개념글보고 다시 떡밥 첨부터 훑어보니떡밥 던진 애는 아직도 세션을 서버에 저장하는걸 말한거 같은데그럼 떡밥던진 애가 맞는거 아님?rest api에서는 세션을 서버에 저장하면 안되는거잖아
해당 댓글은 삭제되었습니다.
oauth 안쓰고 서버가 jwt만 쓴다해도 서버가 생성된 jwt토큰을 저장할 필요는 없잖아
서버가 확인하지 않음?
서버가 시크릿키 가지고 만들엇으니 서버가 확인할 수 잇자나
내가 말하고자 하는건 만들어진 토큰을 데이터베이스나 파일이나 메모리에 저장할 필요가 없는거 아니냐는거임
개념글이랑 첨 떡밥던진애가 의도한 세션은 흔히 클라에 보내지는 세션id를 어딘가에 저장하는걸 의미하는거 아님?
첨 떡밥 던진 애는 rest api라면서 왜 개념글에 나온 세션을 저장하는 방식의 인증방식을 사용하냐는거 아님? 그게 잘못됏다는거고
jwt oauth 꺼낸거도 토큰 인증 방식을 사용해야 rest api라는거 같은데
보통 jwt에서 시크릿키는 서버만 가지고 잇는거 아님? 서버가 처음에 설정한 시크릿키로 토큰 만들고 보내고 유저가 그걸 받고 다시 보내면 위변조 됏는지 확인하고
난 잘 모름 웹 하지도 않고
내가 여기서 말하는 세션은 개념글에 나온 세션을 저장하는 방식의 세션인듯 잘 모르겟으니 개념글 봐..
나 아직 초보라 잘 모르겟지만 유저가 로그인한 상태에 대한 토큰을 저장하고 잇으면 restful이 아니라는 의미 아님? 나 웹은 이제 막 시작이라 잘 몰라 ㅜㅜ
https://restfulapi.net/stateless/
에서는 인증/허가에 대해서도 저장하면 안된다는데 뭐가 맞는거야 ㅜㅜ
진짜 몰라서 그래... 많은 사람들이 저장하면 rest가 아니라는데... 뭐가 맞는거야
공부하는 셈치고 이 사이트 첨부터 끝까지 봐야겟어.. 형이 말하고자 햇던 것도 이 사이트에 들어잇는것 같네.. 고마워..
걍 책봐. SNS로 공부하는거랑 뭐가 다르냥.. 정신 이상해진다. 만들어 놓은걸 만들어 놓은놈의 의도로 이해하던 암기하던 배우고 치워야지. 같은 처지의 공부하는 사람들이 써놓은거 보고 자연과학처럼 해석하려들면 장애생긴다
애초에 oauth는 서드파티 쓰라고 만든건대 자사 서비스에 왜 나오는지 이해가 안가네
그건 떡밥 던진 애가 잘못한듯