2학년 학식이라서 잘 모름
프론트인데 리액트에서 토큰이란걸 최근에 공부해봄 jwt로
그동안 로그인 시 사용자와 관련된 정보를 바로 받아서 전역 상태나 로컬 스토리지에 저장했다가 필요한 컴포넌트에서 꺼내 썼는데
토큰 공부해보니 getAccessToken이라는 함수로 사용자 정보를 받던데
사용자 관련된 정보를 로그인 시 바로 받게되면 보안이나 그런거에 문제가 생겨서 그런가?
보통 실무에선 getAccessToken 함수로 사용자 정보를 꺼내쓰는게 일반적임?
보안상 문제죠 ㅇㅇㅇ
자원문제 세션에 저장하는게 제일안전하지만 사용자가 많을수록 웹서버메모리에 부담이 됨 그래서 사용자 로컬에 저장시켜놓고 필요할때마다 꺼내쓰는거
뭐를 로컬에 저장시켜놔요? 토큰을? 아님 사용자 정보를?