jwt2 토큰 검증 오류 [문제 상황 & 원인]만료된 엑세스 토큰이 바로 이전 버전이 아닌 예전 버전, 오래된 버전으로도 새로운 액세스 토큰을 발급 해주는 문제가 발생하였습니다. [해결 과정]처음 토큰을 발급할 때 캐시 안에 리프레시 토큰과, 최신 엑세스 토큰을 같이 저장합니다.이후 요청이 들어왔을 때 브라우저의 토큰과와 레디스의 토큰을 비교하여 최근에 발급한 엑세스 토큰이 맞는지 검증하는 로직을 추가하여 해결하였습니다. 2024. 5. 8. Spring Day 10 : 인증과 인가 인증(Authentication) 사용자가 자신이 주장하는 신원(Identity)을 증명하는 과정입니다. 일반적으로 아이디와 비밀번호를 입력하여 로그인하는 과정이 인증에 해당합니다. 사용자가 시스템에 접근할 수 있는 권한을 가지고 있는지를 확인하는 단계. 인가(Authorization) 인증된 사용자에게 특정 리소스 또는 기능에 대한 접근 권한을 부여하는 과정입니다. 인가는 인증된 사용자에 대해 어떤 작업을 수행할 수 있는지 결정합니다. 예를 들어 관리자 페이지-관리자 권한 같은 것들을 들 수 있습니다. 우리가 자주 하는 로그인은 인증을 할 때(비밀번호 입력하고 제출 할 때)이고 회원/비회원 여부에 따라 다른 권한을 받는 것이 인가입니다. 인증 방식 1. 쿠키-세션 방식의 인증 쿠키-세션 방식은 서버가 .. 2024. 2. 1. 이전 1 다음