<어떻게 작동되나 눈으로 확인하기>
여기는 드는 의문 : 나는 로그아웃 했는데 db에 남아 있는 refreshToken 때문에 멋대로 accessToken이 발급 되면 어쩌지...
-> 일단 setInterval(accessToken의 주기적 재발급)의 경우 로그아웃하면 멈추도록 했음, 기존의 refreshToken의 경우 Oauth2로그인 시 해당 username의 refreshToken은 삭제하도록 되어 있음, 그래도 logout시 db의 refreshToken을 삭제하면 refreshToken이 탈취당하더라도 내 정보를 좀 더 지킬 수 있을 것 같다는 생각이 들어 구현해볼 예정
728x90
반응형
'개인 프로젝트 > 블로그' 카테고리의 다른 글
react 조건부 렌더링 (0) | 2022.07.23 |
---|---|
jwt를 이용한 조건부 렌더링 처리 고민 (0) | 2022.07.19 |
springSecruty+JWT+react+Oauth2 (react) (0) | 2022.07.18 |
springSecurity+react+Oauth2 전체 흐름 (0) | 2022.07.18 |
springSecurity+react+Oauth2(google)+jwt (Spring) (0) | 2022.07.18 |