시큐리티 쓸 때 저는 크게 2가지 따로 프로토타입용만 만들어놓았음
1. UUID -> JWT 토큰 이렇게 처리하면 사용자가 accessToken 시간 조작하고 이런식으로 처리하는 거 꼴 받으면 이래 처리하면 됨
만약 따로 알리는 게 없으면(+알리는거 구현하면 되게 하는거랑 별개로 귀찮음 ㅇㅅㅇ)
2. accessToken,refreshToken 둘 다 쿠키로 박아넣기
okky 보면 대게 2번인데, 간혹 vlog나 okky 보다보면 1번 간혹 있음
물론 내부 처리에 따라 일부 데이터 서버에 넣고
JWT 안 쓰고 MSA도 되는 경우도 있지만
그건 클라우드에 종속적이라 좋은 환경 같지는 않다(개인적인 생각)
1번은 아주 약간 취약점 있는데 따지고 보면 2번도 취약점은 있어서 뭐 ㅇㅅㅇ
그 취약점은 따로 개발하면 둘 다 처리는 가능하고
세션쓰자
AWS에 너무 종속적이라 별로.. AWS가 비용올리거나 처리 똑 바로 안해놓아서 이슈 생기면 대처법 없음 온프레미스는 ㅇㅅㅇ 자료도 많이 없고 요새 다 클라우드 쓰는데