작성
·
197
0
답변 1
0
안녕하세요!
Refresh Token을 갱신해도 되냐는 질문들 말씀이신가요?
Refresh Token은 일반적으로 아이디와 비밀번호를 전달해서 발급받는 토큰인데 재발급이 가능한 로직이 존재해도 괜찮냐에대한 질문들입니다.
해당 질문들에서 대답 드렸듯이 프로젝트마다 기획마다 다릅니다.
만약에 Refresh Token을 갱신 할 수 없도록 한다면 Refresh Token의 expiry를 무한으로 가져가지 않는 이상 언제가는 자동 로그아웃이 되게 됩니다. 이게 상관 없다면 Refresh Token의 재발급 기능은 필요 없습니다.
감사합니다!