[ backend ]
[etc] access token & refresh token & JWT
2024-09-22 21:52:42
access token과 refresh tokenaccess token과 refresh token은 인증/인가 시스템에서 사용자의 신원을 확인하고 자원 접근을 제어하는 중요한 역할을 수행한다.access token인증/인가에 사용되는 토큰이다.짧은 유효기간을 가지기 때문에 탈취되더라도 보안 위험이 적다. (하지만 자주 갱신해야 한다)각 요청마다 토큰을 확인하여 인증하기 때문에 세션 관리의 부담을 줄일 수 있다.🤔 access token이 세션에 비해 갖는 장점비상태 : 사용자 요청이 올 때마다 세션 스토리지에서 사용자의 세션 정보를 조회할 필요가 없다. (= 단순 토큰 검증 만으로 상태 정보를 확인할 수 있다! 데이터베이스 조회 부담 X)확장성 : 서버 간에 세션 정보를 동기화할 필요가 없으므로 동기화..