작성
·
2.5K
5
답변 1
1
정말 좋은 질문입니다!
리플래시 토큰을 사용하면 결국 DB접근이 일어나니 별로 이점이 없을 것 같아요.
그래도 리플래시 토큰을 매번 조회하는 것이 아니기 때문에 엑세스 토큰 만료시에만 DB접근이 일어나는 것이긴 하니까...조금 I/O가 줄긴 하겠죠.
리플래시 토큰 없이 사용하는 것이 가장 Stateless 다운 보안 방식이라고 생각해요.
앱에서 서버쪽 요청할 때 브라우저를 사용하는 것이 아니기 때문에 쿠키 접근을 위해 추가적인 설정을 하고 하는 귀찮음 또한 Authorization 헤더에 JWT토큰을 가지고 통신하게 되면 일관성있는 API서버를 만들 수 있어서 좋은 점도 있겠구요.
더 자세한 건 아래 내용 한번 읽어보세요. 머라고 답을 내려드리지는 못할것 같습니다.
그래도 충분히 고민해볼 질문이네요 ㅎ
아래 내용 참고 해보세요
아 진짜 너무 빠른 답변 정말 감사합니다 ㅠㅠㅠㅠ
유료 강의 내주시면 안될까요 ㅠㅠㅠ 제가 돈쭐내드리겠습니다!!!
정말 정말 감사드립니다!