nestjs랑 passport-jwt쓰는데
로그인하면 엑세스토큰이랑 리프레시 토큰 둘다 발급하고
인증이 필요한 api 호출하면 엑세스토큰 유효성 검사하고 refreshtoken 재발급 하던가 로그인하게 유도하려고 하는데
JwtStrategy 에서 jwtFromRequest 초기화할때 ignoreExpiration: true 주면
토큰 자체가 유효하지 않거나 토큰 유효시간 만료둘다 401 Unauthorized 에러를 자동으로 보내줘서
프론트에서 엑세스토큰 자체가 유효하지 않은건지 유효시간이 만료된건지 구분할 수가 업슨ㄴ데
분기처리를 어케 해야됨??
왜 그걸 구분함.
먼소리인지 전혀 모르겠다. 우선 왜 유효성을 클라이언트에서 검사 하는지 모르겠네.. 토큰은 있으면 그냥 head에 넣어서 던지고 오류나면 리플레쉬 토큰으로 post 로 다시 억세스토큰 교체한다 뭐 그렇다 그리고 날짜는 왜 없애는거냐 주기적으로 교체해야지