jwt방식인데
지금 로그인할때 자동로그인 옵션을 받아서
자동로그인 원하면 로컬스토리지에 넣고,
자동로그인 안원하면 세션스토리지에 넣는 방식으로 짰단말이야.
이렇게 나눈건 보안에 의미를 둔게 아니라, 순전히 유저경험에 의도를 뒀음.
근데 로컬 세션 다 확인하기가 번거로운데
쿠키세션 아니고 토큰방식으로 자동로그인 옵션을 구현하는 다른방법 없을까??
jwt방식인데
지금 로그인할때 자동로그인 옵션을 받아서
자동로그인 원하면 로컬스토리지에 넣고,
자동로그인 안원하면 세션스토리지에 넣는 방식으로 짰단말이야.
이렇게 나눈건 보안에 의미를 둔게 아니라, 순전히 유저경험에 의도를 뒀음.
근데 로컬 세션 다 확인하기가 번거로운데
쿠키세션 아니고 토큰방식으로 자동로그인 옵션을 구현하는 다른방법 없을까??
Jwt를 로컬에 둔다고? Rt는 http only 쿠키로 두고 엑세스 토큰은 state(js 변수)에 담아 쓰는거임 옵션 값을 따로 만들어서 저장하던가 해야지 그런건
엑세스토큰은 그렇게 관리하고있지 나도. 리프레시토큰 얘기였음. 근데 쿠키는 요청마다 헤더에 묻어가잖아. jwt 공식문서에도 쿠키에 저장은 지양하라고 나와있던데
세션이나 로컬같은 모던스토리지에 저장하라고 권고하더라
리프레쉬 토큰을? 로컬 스토리지는 보안상 이유로 쓰지 말라고 할텐데
jwt가 뭐임?
로컬스토리지에 자동로그인 여부랑 원할시 로그인정보 둘다 넣으면 되잖아?
아 그렇게하면되겠네!!! 나 바보네
나바보엿음?