1. 로그인시 엑세스 토큰, 리프레시 토큰 발급,
엑세스 토큰 페이로드에는 userid를 담고, 리프레시 토큰은 빈 페이로드로 생성
redis에 리프레시토큰: userid 키밸류 형식으로 저장
2. 엑세스 토큰이 만료되었을 경우 토큰 재발급 api 호출하게 함
리프레시 토큰만 보냄
3. 리프레시 토큰 유효성 검사 후
유효시간 남아있으면 redis에서 userid 꺼내서 토큰 재발급
4. 로그아웃시 엑세스토큰 보내서 redis에 있는 리프레시 토큰 삭제
?? 괜찮은거아님?? 리프레시토큰 어디다 저장하는지가 사람마다 다르고
이게 사람마다 구현하는 방식이 다 다르니까 어케 써야될지 모르겠음 대규모 서비스도 아니고, 마이크로 서비스도 아닌데 그냥 세션 쓰는게 더 좋지않나 이런 생각도 들고
보통 백 프론트 분리시키면 로그인은 토큰으로 다 하지 않노?
아무것도 모르는 무지랭이라 모르겠다 포폴만드는 중인데, jwt 처음 써봄
백을 rest api로하면 토큰하고 걍 스프링jsp풀스택 개발이면 세션써라 걍
넵
아 근데 이거 리프레시 토큰 탈취당하면 엑세스 토큰 재발급 막을 방법이 없는데 리프레시 토큰 쿠키에 저장하는거 말고 다른 방법이 없을까