일단 난

1. jwt 사용하여 accessToken 발급할것 ( httponly 사용)


2.프론트엔드는 회원가입 / 인증 페이지 각각 둘것


3. 백엔드에서는 회원가입시 아이디 , 비밀번호만 받고

ㄱ.아이디 비밀번호를 저장하는 테이블  또는 스키마

ㄴ가입자의 인증정보 테이블 또는 스키마

두개를 베이스로  ㄱ부터 생성 로그인 로그는 따로 별도로


4. 프론트엔드 로그인시 POST 아이디 비밀번호 전송

   백엔드에서 아이디와 비밀번호가 일치하면  accessToken를 httponly 사용해서 전송 아니면 에러

   가입자의 인증정보가 없으면  상태코드 301 리턴 후

   프론트엔드에서 인증페이지로 이동


5. 프론트엔드에서 사용자에 대한 인증이 완료될경우  3번의 가입자 인증테이블을생성

  idx username ( 릴레이션 )  email , ci ,phone ..등등

username , email , ci는 유니크

 단 이메일인증 또는 모바일인증 각각 실행하고 업데이트 또는 없으면 인설트


6. 로그인 시 가입자의 인증정보를 확인하고 email , ci , phone이 없다면  4번 반복

   만약 email또는 모바일만 인증처리가되엇다면 별도의 메시지를 전송하여  프론트엔드에서 과정 생략


더 좋은방법있을까