작성
·
1.6K
답변 1
0
안녕하세요!
보안 적용 방법은 여러가지가 될 수 있습니다.
가장 일반적인 방법은 리프레시 토큰 만료시 로그아웃을 진행하는겁니다. 사용자가 다시 로그인하면 리프레시 토큰을 재발급 받을 수 있으니 문제가 해결되빈다.
리프레시 토큰의 기간을 길게 가져갈수도 있습니다. 이경우 보안적으로 취약하나 실제로 사용하는 기업들이 없진 않습니다.
액세스 토큰을 발급할때 리프레시 토큰을 같이 갱신해주는 방법도 있습니다.
말씀하신 백그라운드에서 계속 체크를 할수도 있구요.
방법은 여러가지가 되겠으나 특정 한가지 방법을 업계에서 사용하진 않습니다.
하지만 어떤 방법을 사용하시더라도 제가 설명드린 액세스 토큰과 리프레시 토큰의 관계는 변하지 않습니다.
감사합니다.