"DB나 세션 스토리지 조회를 안 해도 됨" 원 툴 아닙니까?
그런데 요구사항이 하나씩 생기는 순간, 이를테면,
한 사용자는 한 기기만 접속할 수 있게 "해 줘"
블랙리스트/화이트리스트 만들게 "해 줘"
로그인 5번 실패하면 15분 접속 못하게 "해 줘"
하는 순간 무언가를 어디에 저장하고 조회를 해야하니
JWT는 의미를 잃게 되고 말아요
제가 이해한 게 맞습니까?
"DB나 세션 스토리지 조회를 안 해도 됨" 원 툴 아닙니까?
그런데 요구사항이 하나씩 생기는 순간, 이를테면,
한 사용자는 한 기기만 접속할 수 있게 "해 줘"
블랙리스트/화이트리스트 만들게 "해 줘"
로그인 5번 실패하면 15분 접속 못하게 "해 줘"
하는 순간 무언가를 어디에 저장하고 조회를 해야하니
JWT는 의미를 잃게 되고 말아요
제가 이해한 게 맞습니까?
정확히는 특정 db를 매번 조회하지 않아도 된다는게 장점이죠 말씀하신 기능은 jwt와 상관 없습니다
갈 길이 멀군요
예를 들어 인증 서비스에 부하가 몰린다면 서비스가 커질때마다 인증 서비스도 동일한 규모로 확장돼야하겠죠 이건 너무 큰 낭비고 언젠가 한계도 찾아올겁니다
유의미할 정도로 특정 디비 조회 횟수를 줄일수만 있다면 뭔가 저장을 해도 상관 없다는 이야기입니다
단일서버면 가입자가 정말 많아서 서버 io를 쥴일수 있단점과 msa구성이라면 인증서버트래픽을 줄일수있다? 이거 외에는 솔직히 세션쓰는게 낫지않아?
규모 작으면 세션이 편하죠
근데 단일서버인데 가입자수가 많다는게 어폐가 있는거같습니다 그죠?
일반적으로는 어폐가 있긴 하죠
MSA가 강제될 정도가 아니면 세션이 낫다.. 로 정리했습니다.