[KUIT] 10์ฃผ์ฐจ ๋ณด์ถฉ - ํ ํฐ ์ ์ฅ ์์น, ์ธ์
์ธ์ฆ ๋ฐฉ์๊ณผ JWT, .env ํ์ผ
ยท
KUIT
์๋ ๊ธ์ KUIT ์น ๋ถ์๋ถ๋ค์ ๋์์ผ๋ก ์์ฑํ ๊ธ์
๋๋ค.Access Token๊ณผ Refresh Token์ ์ด๋์ ์ ์ฅํด์ผํ ๊น?๋ธ๋ผ์ฐ์ ์์ ๋ณ์๋ ๋ค ๊ฐ์ง ๊ณต๊ฐ์ ์ ์ฅ์ด ๊ฐ๋ฅํ๋ค.์ฟ ํค๋ก์ปฌ์คํ ๋ฆฌ์ง์ธ์
์คํ ๋ฆฌ์ง๋ฉ๋ชจ๋ฆฌ์ด ๋ ๋ฉ๋ชจ๋ฆฌ์ ๊ฐ์ ์ ์ฅํ๋ ค๋ฉด ์น์ฑ์ ๋ก์ปฌ๋ณ์๋ฅผ ์ฌ์ฉํด์ ๊ฐ์ ์ ์ฅํด์ผโ ์ด ๋ฐฉ์์ ์ฌ์ฉํ๋ฉด ์๋ฐ์คํฌ๋ฆฝํธ ์ฝ๋๋ก ์ ๊ทผ์ด ๋ถ๊ฐ๋ฅโ ๋ ํ๋ ๊ธฐ์ตํด์ผ ํ ํน์ง์ ์๋ก๊ณ ์นจ์ ํ๋ฉด ๋ด๋ถ ๋ณ์๊ฐ ์ด๊ธฐํ๋จ ์๋ฐ์คํฌ๋ฆฝํธ ์ฝ๋๋ก ์ ๊ทผ์ด ๊ฐ๋ฅํ ์ฟ ํค, ๋ก์ปฌ์คํ ๋ฆฌ์ง, ์ธ์
์คํ ๋ฆฌ์งโ XSS ๊ณต๊ฒฉ์ ์ทจ์ฝ(๋ค๋ง ์ฟ ํค์ ๊ฒฝ์ฐ HttpOnly ์์ฑ์ ์ถ๊ฐํ๋ฉด, ์๋ฐ์คํฌ๋ฆฝํธ๋ก ์ ๊ทผํ ์ ์๋ ์ฟ ํค ์์ฑ ๊ฐ๋ฅ) ์ถ์ฒ: https://velog.io/@iamtaehoon/sagah Refresh Token โ HttpOnly..