Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[스프린트 3] Refresh Token을 활용한 사용자 경험 개선 필요 #30

Open
4 tasks done
ddglackrp opened this issue Dec 1, 2024 · 0 comments
Open
4 tasks done
Assignees
Labels
기능 새로운 기능 추가나 요청

Comments

@ddglackrp
Copy link

ddglackrp commented Dec 1, 2024

📝 설명

  • 사용자 경험 인터뷰에서 로그인을 자주 해야하고, 이때 Kakao 로그인(아이디, 비밀번호 입력)이 너무 귀찮다는 의견이 있었다.
  • 이유 : Access Token의 유효기간이 짧아 로그인을 자주 해야하는 문제
  • 해결 방법 : Refresh Token을 도입하여 Access Token이 만료되도 OAuth2 로그인을 반복하지 않고, 서버 자체에서 인증, 인가를 처리한다.

✅ 할 일

  • Refresh Token으로 Access Token 재발급 기능 추가
  • Access Token, Refresh Token Cookie 설정 분리
  • 재 로그인시 기존 Refresh Token update 필요
  • Refresh Token 재발급 시 cookie로 2가지 토큰 전달

🔧기타

Token 갈취 등의 다양한 보안 문제가 있다. 따라서 해당 정보를 Front End와 알아봐야한다.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
기능 새로운 기능 추가나 요청
Projects
None yet
Development

No branches or pull requests

1 participant