엑세스 토큰 유효시간 만료되면 리프레시 토큰만 보내서 엑세스토큰 재발급하는거임?둘다 보내는 사람도 있고 리프레시 토큰 페이로드에 아무것도 안넣는 사람도 있고, 넣는 사람도 있고 도대체 뭐가 맞노 ㅅ비ㅏㄹ
리프레시 토큰만 보내서 갱신하는거지 굳이 다보낼 필요 머있노 ㅋㅋ 리프레시 토큰은 애초에 jwt가 아니라 그냥 난수로 만들어서 db에 저장하는게 정석이라 페이로드를 넣는다는 것 자체가 성립이 안됨
리프레시 토큰을 난수로 만든다는게 어떤 방법임? 이해가 잘 안되는데..
그냥 랜덤으로 문자열 생성하거나 uuid같은거 쓰라고
보통 뭐 레디스같은데 저장할텐데 그런 구조에서 키값을 레프레시 토큰으로 하고 밸류값에 유저정보 넣어놓으면 되자너. 굳이 jwt로 할 필요가 없음
하.. 빡머갈이라 미안하다 리프레시 토큰이 jwt인데 굳이 jwt로 할 필요없다는게 무슨말임
리프레시 토큰 대신 난수를 redis에 저장하라는 말임?
말 그대로 리프레시 토큰을 jwt로 할 필요가 없다고 ㅇㅇ.. 왜냐면 어차피 리프레시 토큰은 언제든지 무효화하기 위해서 db에 저장해야되는데 그럼 db에 나머지 인증정보도 넣어놓고 액세스 토큰 발급할때 꺼내와서 페이로드에 넣어주면 되잖아
리프레시 토큰 자체가 jwt가 아니라 그냥 난수를 쓰면 된다는 뜻임
그러면 1. 로그인시 엑세스토큰, 난수 발급 , db에 난수랑 인증정보랑 키: 밸류로 저장 2. 엑세스 토큰 만료시, 난수 서버에 보내서 엑세스 토큰 재발급 이거 맞냐? 난수는 db에 저장할때 유효시간 지정해서 없어지게 하고
엑세스만 재발급하는게 맞고 페이로드에 뭐 넣냐는 건 그냥 개발자 맘임 ㅇㅇ 다른 API 인증할 목적으로 jwt 발급하는 거면 페이로드 안넣어도 되고 외부에서 사용할 수 있게 소셜 로그인 같은 걸 구현할 생각이면 유저 정보 넣어주는게 편하지