엑세스는 로컬 스토리지 리프레시는 httpOnly 쿠키에 저장하는게 국룰임?
Jwt토큰은
익명(180.67)
2023-01-12 00:25
추천 0
댓글 9
다른 게시글
-
찐 마지막으로 쓰는글인데 223= 주작 유동들 진짜 고소때림익명(112.170) | 23.01.12추천 2
-
요새 헤드헌팅 뒤지게 온다?익명(117.111) | 23.01.12추천 0
-
백엔드 시니어 질문받습니다 [5]김대기(waitkim) | 23.01.12추천 0
-
독감 자체는 거의다 난것 같은데익명(14.51) | 23.01.12추천 0
-
29살(95년생 돼지띠) 남자 스펙 평가점 [2]익명(115.41) | 23.01.12추천 0
-
오늘도 못잘 각이다익명(14.51) | 23.01.12추천 0
-
좋다좋다좋다조타 [9]멍청한유라..(repair25) | 23.01.12추천 0
-
그냥 하는 수 밖에 없다.인증용(wjdxoxowkd) | 23.01.12추천 0
-
코린이 존나 힘들다익명(125.177) | 23.01.12추천 0
-
! ㅇㅅㅇ헤르 미온..(okoil) | 23.01.12추천 0
쿠키에 저장할거면 둘다 쿠키에 하고 아니면 둘다 로컬스토리지에 하지 왜 따로따로함?
아니 구글 검색해보니까 따로따로 저장한데...
잘 몰라서 그럼
그거 링크 줘봐 맥락을 알아야될듯
헉 로컬 스토리지가 아니고 로컬 변수 엿음 ㄷㄷ
링크를 달라니까 답답한새낄세
로컬스토리지에 저장하면 xss, csrf공격에 취약합니다^^
로컬스토리지에 저장하면 xss에만 취약 csrf는 쿠키가 취약
네 그래서 리프레시토큰은 쿠키에 저장하고 엑세스토큰은 로컬변수에 따로 저장해야됩니다^^