막을 수 없나요?
jwt 중복 로그인
익명(223.38)
2022-03-29 14:43
추천 0
댓글 13
다른 게시글
-
떼구르르 [1]Kuro!(arktdef) | 22.03.29추천 0
-
대학 필요없다 이런건 저학력 애들이 딸칠려고 하는 말이지 [10]익명(49.174) | 22.03.29추천 0
-
국비 하는 애들=혼자 공부 못하는 애들 [6]익명(110.15) | 22.03.29추천 0
-
무조건 자바만 하라. 자바는 성공의 보증수표다. [2]ㅁㄴㅇㄹ(221.155) | 22.03.29추천 0
-
소마 << 이새끼들 좆같은점 [3]익명(118.235) | 22.03.29추천 0
-
윈도우 11에서 .py 확장자 지정 안 됨???? [2]불면증(218.147) | 22.03.29추천 0
-
오늘 lg전자 vs 채용 리크루팅 다녀왔음 ㅇㅅㅇ [5]익명(118.235) | 22.03.29추천 0
-
프갤 갤질 재미없는데 재밌음 [2]멍청한유라..(repair25) | 22.03.29추천 0
-
오어님 [5]익명(118.235) | 22.03.29추천 0
-
솔직히 개발자나 이런쪽으로 갈거면 대학이 중요하다고는 생각 안함 [16]익명(58.236) | 22.03.29추천 0
db에 발급한 토큰 저장해야될듯?
그럼jwt쓰는의미가없어
jwt중복로긴이먼말이야
아이디 a 크롬에서 로그인 접속 동일 아이디로 파폭에서 로그인 접속 하는거요...
발급받은 토큰이 각 브라우저 쿠키에저장되는데 한 브라우저에서 받은토큰은 다른브라우저 쿠키엔 해당 토큰이 없을테니 로긴이 안될텐데? 새브라우저에서 새로 토큰을 받아야하지안나
아 새브라우저에서 또 로긴을 햇을때말하는거구나
그럼 토큰 검증할 때 user-agent값도 추가시키고 recently used agent값만 디비에 보관해
ㅇㅇ 내가봐도 이 방법 밖에 없음
브라우저 user-agent 값으로 체크 하라는 말씀5이죠?
애초에 중복로긴을 막으려면 jwt를 썻으면안대지안나
제가 개발한건 아니고여. 유지보수하고 있는데 보안팀에서 중복 로긴막으라고 해서열....답변 감사
디비에 자꾸 저장하라는데 디비에 저장해서 매번 확인할거면 jwt 장점 한개가 사라지자나
보안에서 막으란거면 모든경우의 중복 로그인 막으란거 같은데 그럼 사실상 jwt포기하고 세션유지 해야되네