보안 강화한다고
refresh token쓰고 뭐 인증서버 두고 그러던데
결국 access token이랑 refresh token 탈취하면 끝 아님?
어찌되었건 access token 만료되면 refresh token으로 재발행해야하잖아
근데 refresh token 털려버리면? 계속 재발행쌉가능 ㅋㅋ
refresh token쓰고 뭐 인증서버 두고 그러던데
결국 access token이랑 refresh token 탈취하면 끝 아님?
어찌되었건 access token 만료되면 refresh token으로 재발행해야하잖아
근데 refresh token 털려버리면? 계속 재발행쌉가능 ㅋㅋ
잘모르면 말을말자... 괜히 만들었겠냐...
괜히 만든거아님?
설명해주고 싶지만 해줘봤자 어디가서 다 지들이 깨달은척하는 새끼들이 존나많아져서 해주기싫으
아 왜 해줘
님은 세션키 탈취되면 어캐함
세션을 안써서 모르겠음 저도 jwt씀 ㅎ
이거 질문글이네 대답 절대 안해야지
컴퓨터가 털렸음 어쩔수 없지 ㅋㅋㅋ
그건 jwt만의 문제가 아니라 현대의 모든 보안 아키텍처가 가지는 문제임 - dc App
위험하니까 넌 세션 써라 ㅇㅇ