JWT 기술문서 제대로 읽어봤냐 ? JWT 쓰는 이유가 서버에 저장안하고 발급한 토큰만으로 체크 할려고 만든건데
규모큰곳은 결국 관리해야함
페북 트위터도 내부적으로 레디스에 모든 정보 세션마냥 유지시킴 토큰값
OAuth2 랑 착각하는거 아니냐 ??
토큰을 임의로 폐기하려면 토큰 아이디를 저장하고 있어야 하기 때문에 서버를 동원하는 서비스도 있긴 하다. 이러면 토큰 쓰는 의미가 엄청나게 퇴색하긴 하지만...
님이 말하는건 클레임 방식의 토큰이고
여기에 정보를 얼마나 때려박을지는 님 마음
JWT 기술문서 제대로 읽어봤냐 ? JWT 쓰는 이유가 서버에 저장안하고 발급한 토큰만으로 체크 할려고 만든건데
규모큰곳은 결국 관리해야함
페북 트위터도 내부적으로 레디스에 모든 정보 세션마냥 유지시킴 토큰값
OAuth2 랑 착각하는거 아니냐 ??
토큰을 임의로 폐기하려면 토큰 아이디를 저장하고 있어야 하기 때문에 서버를 동원하는 서비스도 있긴 하다. 이러면 토큰 쓰는 의미가 엄청나게 퇴색하긴 하지만...
님이 말하는건 클레임 방식의 토큰이고
여기에 정보를 얼마나 때려박을지는 님 마음