세션출신으로썬 JWT굴리기엔 대가리굴리기 빡세네

1. 로그인
accesstoken에 uuid,username , auth 인증상태 담아서 쿠키 전송
refresh uuid:username 저장
2 API 호출
ㄱ. 가드 -  accessToken 검증 

O 컨티뉴

X 쨜


ㄴ. 가드 - accessToken 이 만료되었는가?
O  만료되었으면 redis에서 accessToken의 username과 uuid 가져와서 refresh 새로 덮어쓴 후 refresh , access 재발급

X. 컨티뉴


ㄷ. 서비스  - 사용자가 인증정보가 바뀌엇는가 ?

O. accessToken 의 auth 변경 후 재발급

X. 컨티뉴


-------------여기까진 프론트에 auth상태 담아서 인증페이지때문에그런데 더 나은방법있음?  ------------


ㄴ. 서비스 - 사용자가 인증된 상태인가 ? ( 인증정보 )

O. 컨티뉴

 X . 쨜



일단은 IDPW 회원가입 먼저 시키고

로그인 후 본인 인증하는 순서임


이 상태에서 더 좋은방법있을까

redis refresh에 uuid는 중복로그인때문에 달아둔거

그냥 쌩 유저네임으로 키값쓰기엔 중복 덮어쓰기 발생할꺼같아서 넣어둠...


이렇게 쓰는거맞아?