https://m.dcinside.com/board/programming/2378181jwt 중복로그인은 어케 방지함?걍 세션써야댐?m.dcinside.com리프레쉬토큰으로 된다는게 걍 액세스토큰 유효시간을 존나 짧게 잡겠단거야? db나 인메모리조회 전혀없이 ㅇㅇ
그거랑 중복 로그인은 관련없다 꼬우면 직접 짜보던가
의도가 jwt가 중복로그인방지가 된다는 질문같은데 세견도 된다
세션도 된다 그건 저기 내용은 jwt로 중복로그인 안된더고 해서 나오는 얘기고
그러니까 jwt장점 유지하면서 중복로긴 막을수있는방법이 뭐야? 몰라서그럼
세션운 간단히 될거같은데 jwt는 어케해?
엑세스토큰은 세션 슬라이딩해서 qnet처럼 10분 박아넣고 jwt로 쓸 수도 있는거고 라인처럼 중간에 연동해서도 되는거고 니 구현하는 맘대로
전자는 stateless 후자는 관리측면에 집중한 결과겠지 리프래쉬도 니 맘대로 구현할 곳에 넣으면 됨 상황상 여의치 않으면 세션에 넣고 비교해도 됨
백엔드갤러리가서 김대기님 써놓으신거 정독 ㄱㄱ