지금은 리프레시 토큰만 서버로 보내서
redis에서 삭제해주고 있는데
엑세스 토큰도 같이 보내서 redis에 등록하고 사용못하게 하고싶은데
만약에 로그아웃할려고 엑세스토큰 보냈는데 만료됬으면
로그아웃할려고 엑세스토큰 재발급 받아야되는데
좀 모순된거 아님? 이상한거같은데...
지금은 리프레시 토큰만 서버로 보내서
redis에서 삭제해주고 있는데
엑세스 토큰도 같이 보내서 redis에 등록하고 사용못하게 하고싶은데
만약에 로그아웃할려고 엑세스토큰 보냈는데 만료됬으면
로그아웃할려고 엑세스토큰 재발급 받아야되는데
좀 모순된거 아님? 이상한거같은데...
동시에 만료시키면되는거아님?
토큰을 내가 만료시킬수 있음? 쿠키에 안 담았는데...
아니면 엑세스토큰은 주기짧게해서 그냥 따로 처리안해도 될듯 ㅇㅅㅇ 프론트에서만 삭제하고
사실 잘 몰?루
로그아웃할때 엑세스하고 리프레쉬 같이받아서 검증하면되잖아
리프레쉬 토큰 저장할때 키값 뭘로 저장함?
리프레시 토큰이 키고 유저 아이디가 값임
리프레시 토큰 페이로드에 아무것도 안담겨서