일단 난
1. jwt 사용하여 accessToken 발급할것 ( httponly 사용)
2.프론트엔드는 회원가입 / 인증 페이지 각각 둘것
3. 백엔드에서는 회원가입시 아이디 , 비밀번호만 받고
ㄱ.아이디 비밀번호를 저장하는 테이블 또는 스키마
ㄴ가입자의 인증정보 테이블 또는 스키마
두개를 베이스로 ㄱ부터 생성 로그인 로그는 따로 별도로
4. 프론트엔드 로그인시 POST 아이디 비밀번호 전송
백엔드에서 아이디와 비밀번호가 일치하면 accessToken를 httponly 사용해서 전송 아니면 에러
가입자의 인증정보가 없으면 상태코드 301 리턴 후
프론트엔드에서 인증페이지로 이동
5. 프론트엔드에서 사용자에 대한 인증이 완료될경우 3번의 가입자 인증테이블을생성
idx username ( 릴레이션 ) email , ci ,phone ..등등
username , email , ci는 유니크
단 이메일인증 또는 모바일인증 각각 실행하고 업데이트 또는 없으면 인설트
6. 로그인 시 가입자의 인증정보를 확인하고 email , ci , phone이 없다면 4번 반복
만약 email또는 모바일만 인증처리가되엇다면 별도의 메시지를 전송하여 프론트엔드에서 과정 생략
더 좋은방법있을까
프론트 회원가입 / 인증페이지 따로둔거는 그냥 국제화 문제도 있고해서 내가 이 방식을 선호함 ,
해당 댓글은 삭제되었습니다.
isms 였나 내부감사때 저거 나누라고한걸 들어서 일부러 나눈거임 1대1은 맞음