당연히 옵셔널인거 아닌가 애초에 리프래시 토큰의 존재 이유가 엑세스 토큰 만료 시에 다시 발급 하기 위함인데 엑세스 토큰이 겁나길어서 사실상 만료가 없는 수준이기만 해도 리프래시를 할 일이 없으니까
즉 리프래시를 가져가야 할 때는 보안상 엑세스 토큰의 만료일을 짧게 가져가서 계속 엑세스토큰과 리프래시토큰를 바꿔 가면서 인증하게 끔 하는 형태에서 의미를 가지는 것 - dc App
css5831(css5831)2024-04-09 01:11
답글
오
익명(121.173)2024-04-09 01:24
답글
refresh token 필요 없다니깐?
프갤러 1(172.226)2024-04-09 01:34
리프레시 토큰이 왜 옵셔널이야?? 나도 불매한다 ㅜㅜ
나트륨찡(natriummi)2024-04-09 01:54
답글
그냥 인증 서버 맘대로네.. 범죄자 구분 용도였네 NULL이 오면 넌 도용 범죄자 "같다" 이따가 로그인 다시 해라 이건가 ㅇㅅㅇ
나트륨찡(natriummi)2024-04-09 01:58
답글
뭔 개소리여
프갤러 2(172.226)2024-04-09 02:04
답글
범죄자 얘기는 비유인데 ㅇㅅㅇ
나트륨찡(natriummi)2024-04-09 02:05
답글
NULL 오면 이따가 다시 로그인해야되는 건 맞는 듯
나트륨찡(natriummi)2024-04-09 02:06
답글
그걸 이해 못하는 거냐 넌?
나트륨찡(natriummi)2024-04-09 02:06
답글
도망갔네..
나트륨찡(natriummi)2024-04-09 02:09
답글
말그대로 이런거지 도성에 어떤 대행수가 기방을 여러군데 운영하고 있는데 어떤 선비가 강북기방에 자주드나들어서 대행수가 강남에도 좋은 기방이 있으니 이 명패를 가지고 가면 알아서 잘 모시겟다면서 명패(엑세스토큰)를 준거지 그러면서 만약 명패를 분실하거나 도난당해서 다른이가 멋대로 들어오면 안되니 이 명패는 오늘 하루만 유효하다고 하는거지, 그러면서 별도의 패를 주면서 만약 명패가 만료되었을 때 이 패(리프래시 토큰) 를 내밀면 다시 명패를 내어드릴 것이옵니다 하고 보낸거지
그래서 선비가 강남기방에 갔는데 일이 있어서 명패가 만료된 다음에 방문한거고 그래서 별도 패를 추가로 내밀어서 새로운 명패를 - dc App
css5831(css5831)2024-04-09 02:29
답글
지급받으면서 새로운 별도패를 다시 받는거지
근데 새로운 별도의 패도 만료되거나 분실하거나 하면, 그 땐 대행수가 와서 용모파기를 보고 내가 아는 선비가 맞네 해주면서 다시 명패와 별도 패를 받아야 하는 거지 - dc App
css5831(css5831)2024-04-09 02:30
애초에 JWT 자체에 엑세스 토큰과 리프래시 토큰이 없는건 JWT 자체는 JSON으로 웹에서 토큰을 만드는 스펙만 규정된거고 그거를 인증으로 쓸것인지는 다른 차원 문제니까 - dc App
css5831(css5831)2024-04-09 02:03
답글
Oauth는 사용자에 인증상태를 보관하지 않고 인증 상태를 유지하는 방법에 대한 스펙이니까 요기서는 엑세스 토큰 개념이 필요해진거고
엑세스 토큰을 만들 때 맨 처음 인증이 필요한데 만약 엑세스 토큰이 무기한 이면 구글 인증했는데 토큰 털리면 뭐 되는 거니 엑세스 토큰의 기한을 짧게 가져가야 하니까
그러면 만료될 때마다 사용자에게 다시 인증해라 라고 하면 겁나 빡칠거 아니야 그러니까 사용자 개입없이 다시 엑세스 토큰을 만들어야 되니까 리플래시 토큰이 있는거지 - dc App
당연히 옵셔널인거 아닌가 애초에 리프래시 토큰의 존재 이유가 엑세스 토큰 만료 시에 다시 발급 하기 위함인데 엑세스 토큰이 겁나길어서 사실상 만료가 없는 수준이기만 해도 리프래시를 할 일이 없으니까 즉 리프래시를 가져가야 할 때는 보안상 엑세스 토큰의 만료일을 짧게 가져가서 계속 엑세스토큰과 리프래시토큰를 바꿔 가면서 인증하게 끔 하는 형태에서 의미를 가지는 것 - dc App
오
refresh token 필요 없다니깐?
리프레시 토큰이 왜 옵셔널이야?? 나도 불매한다 ㅜㅜ
그냥 인증 서버 맘대로네.. 범죄자 구분 용도였네 NULL이 오면 넌 도용 범죄자 "같다" 이따가 로그인 다시 해라 이건가 ㅇㅅㅇ
뭔 개소리여
범죄자 얘기는 비유인데 ㅇㅅㅇ
NULL 오면 이따가 다시 로그인해야되는 건 맞는 듯
그걸 이해 못하는 거냐 넌?
도망갔네..
말그대로 이런거지 도성에 어떤 대행수가 기방을 여러군데 운영하고 있는데 어떤 선비가 강북기방에 자주드나들어서 대행수가 강남에도 좋은 기방이 있으니 이 명패를 가지고 가면 알아서 잘 모시겟다면서 명패(엑세스토큰)를 준거지 그러면서 만약 명패를 분실하거나 도난당해서 다른이가 멋대로 들어오면 안되니 이 명패는 오늘 하루만 유효하다고 하는거지, 그러면서 별도의 패를 주면서 만약 명패가 만료되었을 때 이 패(리프래시 토큰) 를 내밀면 다시 명패를 내어드릴 것이옵니다 하고 보낸거지 그래서 선비가 강남기방에 갔는데 일이 있어서 명패가 만료된 다음에 방문한거고 그래서 별도 패를 추가로 내밀어서 새로운 명패를 - dc App
지급받으면서 새로운 별도패를 다시 받는거지 근데 새로운 별도의 패도 만료되거나 분실하거나 하면, 그 땐 대행수가 와서 용모파기를 보고 내가 아는 선비가 맞네 해주면서 다시 명패와 별도 패를 받아야 하는 거지 - dc App
애초에 JWT 자체에 엑세스 토큰과 리프래시 토큰이 없는건 JWT 자체는 JSON으로 웹에서 토큰을 만드는 스펙만 규정된거고 그거를 인증으로 쓸것인지는 다른 차원 문제니까 - dc App
Oauth는 사용자에 인증상태를 보관하지 않고 인증 상태를 유지하는 방법에 대한 스펙이니까 요기서는 엑세스 토큰 개념이 필요해진거고 엑세스 토큰을 만들 때 맨 처음 인증이 필요한데 만약 엑세스 토큰이 무기한 이면 구글 인증했는데 토큰 털리면 뭐 되는 거니 엑세스 토큰의 기한을 짧게 가져가야 하니까 그러면 만료될 때마다 사용자에게 다시 인증해라 라고 하면 겁나 빡칠거 아니야 그러니까 사용자 개입없이 다시 엑세스 토큰을 만들어야 되니까 리플래시 토큰이 있는거지 - dc App
내가 한 얘기네 ㅇㅅㅇ
다시 인증해라==이따가 다시 로그인해라
내가 저 그림에서 이해하기로는 rtr이 선택인거같은데