토큰 만료 == 쿠키 만료(삭제) 라고 생각했음 ㅋㅋ
그래서 토큰 자체가 사라지는데 어떻게 처리한다는거지? 라고 생각함
토큰 만료 == 쿠키 만료(삭제) 라고 생각해도 무방한데요? 어차피 다시 못쓰는 쓰레기값인데 삭제된거나 진배없죠
이런... 그럼 로그인한 사용자인지 어떻게 알 수 있나요? 액세스 토큰이 만료됨과 동시에 쿠키에서 삭제되면 서버는 로그인 안했다고 판단할 것 같아서요.
액세스 토큰이 만료됐으면 로그인 안한거 맞죠
엑세스토큰 만료되도 리프레시 만료안됐으면 로그인됬다고 쳐야죠
액세스 토큰이 만료됐으면 로그인 안한거 맞고 해당 요청이 실패한 경우에 리프레시 토큰을 가지고 갱신 요청을 수행합니다 각각의 요청은 상태를 공유하지 않기 때문에, 서버는 액세스 토큰은 만료됐지만 리프레시 토큰이 만료되지는 않았다고 판단할 수 없습니다
고수님같은데 혹시 서버에서 헤더에 토큰을 담아서 응답했을때 클라이언트에서는 토큰을 어떤 방식으로 저장하나요?
글 작성으로 예시를 들면, 로그인 안한 유저가 POST 요청을 보냈을 때 서버에서 적절한 상태값을 응답한 뒤 클라이언트에서 갱신 요청을 보내게 하는게 맞나요...?
저는 만료된 액세스 토큰(쿠키에 남아있는)이 있을 때만 갱신 요청 보낼 수 있도록 상태값 응답할거라 생각했거든요.
내가 넘 프론트입장에서 말했네 ㅋㅋㅋㅋ ㅋ서버입장에선 그렇겠네
갱신 요청은 클라에서 출발하는게 맞습니다
121.168// 서버에서 헤더에 토큰을 담아서 응답하면 로컬스토리지에 저장하는게 일반적이죠
저거 역은 아니지 않음?ㅇㅅㅇ
역이 뭐에요? 액세스토큰은 만료 안됐고 리프레시는 만료?
첫 댓에 쿠키만료-> 토큰 만료ㅇㅅㅇ
토큰만료는 쿠키만료와 같지만 쿠키만료는 토큰만료와 같지 않다는 말이죠? 토큰 탈취를 가정한거라면 같지 않긴 합니다
감사합니다. 큰 도움이 됐읍니다.
토큰 만료 == 쿠키 만료(삭제) 라고 생각해도 무방한데요? 어차피 다시 못쓰는 쓰레기값인데 삭제된거나 진배없죠
이런... 그럼 로그인한 사용자인지 어떻게 알 수 있나요? 액세스 토큰이 만료됨과 동시에 쿠키에서 삭제되면 서버는 로그인 안했다고 판단할 것 같아서요.
액세스 토큰이 만료됐으면 로그인 안한거 맞죠
엑세스토큰 만료되도 리프레시 만료안됐으면 로그인됬다고 쳐야죠
액세스 토큰이 만료됐으면 로그인 안한거 맞고 해당 요청이 실패한 경우에 리프레시 토큰을 가지고 갱신 요청을 수행합니다 각각의 요청은 상태를 공유하지 않기 때문에, 서버는 액세스 토큰은 만료됐지만 리프레시 토큰이 만료되지는 않았다고 판단할 수 없습니다
고수님같은데 혹시 서버에서 헤더에 토큰을 담아서 응답했을때 클라이언트에서는 토큰을 어떤 방식으로 저장하나요?
글 작성으로 예시를 들면, 로그인 안한 유저가 POST 요청을 보냈을 때 서버에서 적절한 상태값을 응답한 뒤 클라이언트에서 갱신 요청을 보내게 하는게 맞나요...?
저는 만료된 액세스 토큰(쿠키에 남아있는)이 있을 때만 갱신 요청 보낼 수 있도록 상태값 응답할거라 생각했거든요.
내가 넘 프론트입장에서 말했네 ㅋㅋㅋㅋ ㅋ서버입장에선 그렇겠네
갱신 요청은 클라에서 출발하는게 맞습니다
121.168// 서버에서 헤더에 토큰을 담아서 응답하면 로컬스토리지에 저장하는게 일반적이죠
저거 역은 아니지 않음?ㅇㅅㅇ
역이 뭐에요? 액세스토큰은 만료 안됐고 리프레시는 만료?
첫 댓에 쿠키만료-> 토큰 만료ㅇㅅㅇ
토큰만료는 쿠키만료와 같지만 쿠키만료는 토큰만료와 같지 않다는 말이죠? 토큰 탈취를 가정한거라면 같지 않긴 합니다
감사합니다. 큰 도움이 됐읍니다.