viewimage.php?id=3dafdf21f7d335ab67b1d1&no=24b0d769e1d32ca73ded81fa11d02831ecb95a6124af73c1834c571bf8e16ae05aa503e7b4428c836562850265b8429590403d91ba92f8301d47edceb394bad6c8b3b2e87c09e1ccbe86fe0f24e0588c092ed08b818b4e0f894edcb72dc9aa113fdc2decbb01762c94c7a7237c591fce9985b63519dde1a04cdd8f57f39430ee


로컬 메모리지 저장하면 스크립트 공격에 취약

쿠키 httpOnly로 박아도 결국 xss 공격 위험

토큰 탈취 때문에 엑섹스+ 리플래쉬 둘다 주는건데

그럼 둘다 어디다 저장하든 어떤 방식이든 탈취되면 둘다 들키는건데 의미가 없음

어차피 둘다 뺏기니까 ㅇㅇ

걍 엑섹스 토큰 하나 써도 될듯