로그인 자체가 토큰 주고받는 형식으로 한다는데나 카톡만 몇년째 쭉 로그인 되어 있는 상태인데이런건 토큰 유효기간이 영구적인거임?이렇게 만들어도 됨,,,?아니면 다른 방법이 있는거임??
왜안댐?ㅇㅅㅇ
보안땜에 유효기간 잘 정하는게 낫다고 하길래요
그건 마즘ㅇㅅㅇ
그런 거는 api 가 주어지면 api 문서로 하면 되지 ㅇㅅㅇ
그건 무슨 소리임?
보통 회사에서 api를 제공함 그 형식에 맞춰서 불러오는 거야 ㅇㅅㅇ
그래서 카카오톡 로그인 api 치면 나와 ㅇㅅㅇ
로그인한 정보를 로컬에 가지고 있다가 서버에서 로컬에 해당 정보가 있는지 체크하는거 아닐까
나는 안드 구현할 때 그런 식으로 했었거든
니 폰 디바이스 DNA를 인증서버가 가지고있음 폰같은경우엔 그런 고유정보 제공받기가 쉬워서 그거 이용해서 유저 검증함