아니 제대로 정리된걸 찾기가 힘드네..
클라이언트랑 서버랑 jwt 만든다음에
클라이언트가 서버에 자기가 업로드한 파일 요청했을때 jwt 확인해서 일치하면 유저 아이디로 db 검색해서 보내주는거 맞음?
Jwt는 일정 시간 지나면 무효화 되고
Jwt 발급하는건 인터넷에 많이 나와있는데 그 이후에 어떻게 db랑 연동해서 사용자한테 데이터 보내주는지 이게 명쾌하게 정리된걸 찾기 힘듬
클라이언트랑 서버랑 jwt 만든다음에
클라이언트가 서버에 자기가 업로드한 파일 요청했을때 jwt 확인해서 일치하면 유저 아이디로 db 검색해서 보내주는거 맞음?
Jwt는 일정 시간 지나면 무효화 되고
Jwt 발급하는건 인터넷에 많이 나와있는데 그 이후에 어떻게 db랑 연동해서 사용자한테 데이터 보내주는지 이게 명쾌하게 정리된걸 찾기 힘듬
토큰 탈취해야겠다
지금 내가 가장 이해가 안되는게 그거임 글에 쓴거대로 하면 토큰 탈취에 너무 취약한데
님은jwt 이전에 crud 게시판개념부터 알아야될거가틈
클라 jwt안만듬