Token을 사용하여 세션을 유지하지 않는 state less한 개바을 할 수 있다.
이러한 경우에는 우리는 JWT Token 처럼 토큰 자체에 값을 가지고 있는 토큰을 사용자에게 발행할지
아니면 DB에 Token을 저장하고 그토큰이 유효한지에 대해 조사할지에 대한 선택을 하게된다.
각각의 장점은 이러하다.
1.jwt token은 토큰 자체에 정보를 가지고 있으므로 DB에 저장되는 용량을 최소화 할 수 있다.
2. jwt token header에 정보를 실어서 전송하고 db를 거치지 않아도 되므로 빠르게 현재 토큰에 사용자의 정보를 가져올 수 있다.
3. jwt token 자체의 탈취 위험이 있다.
반대로 database에 적용하는 방식은 발행된 token에 대해서 관리할수 없는 jwt toekn에 비해서 발행햇던 토큰의 유효성도 설정 할 수 있다.
이러한 경우를 생각해봣을때 여러분은 어떠한 토큰을 쓰겟는가
GPG로 암호화한 토큰
휴대하거나 보관하기 쉽게 크기를 줄여서 토작은 으로 만드는게 좋겠지
토작은 규격 있나요
같이 만들어볼래? RFC 같은데 올라가면 우린 존나 유명해질거야
나도 같이만들자
가르침을 주시면 저는 열심히 배우겠습니다.
시크릿 코드를 사용자 지문으로 암호화하는 토큰어떰
사용자 지문도 템플릿으로 변환해서 거기서 pk,sk분리 해야되지 않냐
대신 정화한 값은 추출하기 어려우니 특정하는 조건에대해서 여러가지 나올듯
그래서 access token 이랑 refresh token 을 쓰고 access token 유효기간을 짧게 가져가잖아