나도 SSR하기전까진 그렇게 알고잇었는데 SSR 하려고하니까 프론트에서 쿠키 파싱해서 백엔드로 전달하거나 백엔드에서 쿠키 파싱해서 프론트로 전달하는 부분에서 코드 너무 못생겨져서 스트레스받아서 그냥 바디에 박아넣고싶어졌음
점진적자살(218.153)2021-05-27 18:47
답글
바디에 있으나 헤더에 있으나 HTTPS 아닌이상 탈취당하는건 똑같은거아님?
점진적자살(218.153)2021-05-27 18:48
답글
JWT는 리프레시토큰이랑 같이 안쓰면 서버단에서 토큰을 무효화시킬수없으니까 더 보안에 취약하다고 반드시 리프레시토큰이랑 같이 써야한다는데 그렇게 하려니까 코드가 또 너무 못생겨져서 그냥 서버사이드 세션으로 관리하기로 결심했음 나같은 경우엔 어차피 인증필요한 대부분의 요청은 DB접근해야해서 JWT쓴다고 속도상 이점이 없을꺼같아서
점진적자살(218.153)2021-05-27 18:49
답글
굳
점진적자살(218.153)2021-05-27 18:54
보안은 내가 뭐 새로운거 만들어서 쓰는것보가 있는거 쓰는게 5조5천억5억5천만배 낫다 - dc App
익명(211.36)2021-05-27 18:47
답글
그건 맞는거같음.. 근데 리엑트 SSR 예제 몇개봤는데 JWT토큰을 로컬스토리지에 저장하는 예제 봤었고 이거에 대해 보안이 좋은지 나쁜지 갑론을박하는 스레드도 몇번 봤음 그래서 세션아이디를 프론트단에서 로컬스토리지같은곳에 저장해놨다가 바디에 박는것정도는 괜찮을꺼같음
왜 굳이 바디에박음 헤더에 박지 - dc App
헤더에박으면 장점이 머임?
바디에 박으면 코드라인량이랑 내가 고려해야되는 경우의 수 줄어드는 장점이 있음
나도 SSR하기전까진 그렇게 알고잇었는데 SSR 하려고하니까 프론트에서 쿠키 파싱해서 백엔드로 전달하거나 백엔드에서 쿠키 파싱해서 프론트로 전달하는 부분에서 코드 너무 못생겨져서 스트레스받아서 그냥 바디에 박아넣고싶어졌음
바디에 있으나 헤더에 있으나 HTTPS 아닌이상 탈취당하는건 똑같은거아님?
JWT는 리프레시토큰이랑 같이 안쓰면 서버단에서 토큰을 무효화시킬수없으니까 더 보안에 취약하다고 반드시 리프레시토큰이랑 같이 써야한다는데 그렇게 하려니까 코드가 또 너무 못생겨져서 그냥 서버사이드 세션으로 관리하기로 결심했음 나같은 경우엔 어차피 인증필요한 대부분의 요청은 DB접근해야해서 JWT쓴다고 속도상 이점이 없을꺼같아서
굳
보안은 내가 뭐 새로운거 만들어서 쓰는것보가 있는거 쓰는게 5조5천억5억5천만배 낫다 - dc App
그건 맞는거같음.. 근데 리엑트 SSR 예제 몇개봤는데 JWT토큰을 로컬스토리지에 저장하는 예제 봤었고 이거에 대해 보안이 좋은지 나쁜지 갑론을박하는 스레드도 몇번 봤음 그래서 세션아이디를 프론트단에서 로컬스토리지같은곳에 저장해놨다가 바디에 박는것정도는 괜찮을꺼같음
그냥 imei 쓰자 - dc App