티스토리 뷰
* 본 포스팅은 내가 구현하면서 궁금한 점들을 나열한 것으로, 개인적인 견해, 부정확한 정보 등이 아주아주 많다.
* 잘 모르겠는 부분들을 나열하고 이에 대해 나름대로 현재 상황에서 정리한 것이다.
1. 발급한 JWT에는 어떤 데이터를 담아야 하는가
-> 기본적으로 JWT는 노출될 수 있으므로 토큰이 decode 되도 상관없는 정보를 담아야 함
2. Refresh Token을 어떤 경우에 사용해야 하는가
-> Access Token도 결국 노출되면 위험하므로, 유효 기간을 짧게 설정함
-> 유효 기간이 짧으면 사용자 입장에서 불편함 이를 해결하기 위해 Refresh Token 도입해야
-> 유효 기간이 길도록 설정된 Refresh Token을 활용해서 Access Token을 재발급하는데 사용
-> 단, Refresh Token도 노출되는 것은 똑같기 때문에, 쿠키에 저장하면 위험함
-> 그렇다고 DB에 따로 담아 저장하자니 Session 대신 JWT를 사용하는 메리트를 잘 모르겟다.
-> 실제로 Refresh Token을 사용하지 않는 경우 존재(깃허브 소셜 로그인)
3. 서버 배포는 어떻게 하는 편이 좋은가 (heroku vs ec2)
-> 우선 heroku로 배포해본 경험은 있는데, 서버가 sleep 되고 있는 문제점이 있다.
-> EC2를 사용해본 경험은 없다. 관련 튜토리얼을 찾아봐야 한다.
4. 클라이언트 쪽에서 비밀번호를 어떻게 관리하는 것이 좋은가
-> 회원가입 할 때 비밀번호 강제 : 특수문자 포함, 몇자리 이상 등
5. 메일을 통한 인증 로직
-> 회원가입 : 메일로 인증 코드 발송
-> 비밀번호 초기화: : 메일로 임시 비밀번호 발급, 비밀번호 재설정으로 안내해야함
6. 소셜 로그인
-> passport를 사용해본 경험은 있는데, 이번 프로젝트에서는 이를 사용하지 않기로 했으므로, 직접 구현해야 할듯
'연습' 카테고리의 다른 글
[selenium] WebDriverWait (2) | 2021.05.04 |
---|---|
[Python] 파이썬 코테 연습1 (1) | 2021.02.13 |
[MongoDB] Mongoose Schema Statics/Method (0) | 2021.01.29 |
채팅 프로그램 구현하면서 궁금한 점 (0) | 2021.01.06 |
산업기능요원 면접 질문들 복기 (2) | 2020.12.10 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- Remote
- endl을절대쓰지마
- 위상정렬
- 불필요한 값 무시하기
- 그리디
- jwt
- factory_pattern
- vscode
- Python
- django test
- cipher suite
- SSL
- requests
- Event Sourcing
- docker-compose update
- 코딩테스트
- BOJ
- 힙
- 최대한 간략화하기
- Javascript
- 이것도모르면바보
- Til
- 스택
- 백준
- 삽질
- 우선순위큐
- django testcase
- SQL
- 프로그래머스
- 파이썬
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
글 보관함