코드 살펴보던 중에 발견한 것
왜 accesstoken 처음 발급시에는 id를 claims에 넣고, 왜 재발급시에는 email을 넣나요?
수업과 관련없는 질문이긴한데, 궁금해서 여쭤봅니다.
Answer 1
1
안녕하세요~! 지금 보니까 일관성 없이 id가 아닌 email로 넣은것 같습니다.
다만, email을 넣든 id를 넣든 refresh토큰에서는 전혀 문제될것 같지 않습니다.
refresh토큰의 목적은 rt를 통해 at를 발급하는 것이라, rt안에 사용자를 구분지을수 있는 unique한 값만 있으면 돼서 email과 id 모두가 가능합니다.
at는 각 서버에서 token안에 id값을 지속적으로 사용하고 있기 때문에 id를 토큰에 넣었던 것인데, rt도 id를 넣어두는게 더 일관성 있을것 같습니다!!
user-service jwt
0
32
2
애그리거트 질문있습니다!
0
31
2
DDD 는 마이바티스와 잘 맞지 않는건가요?
0
46
1
스프링부트 버전 문의드립니다.
0
38
1
gRPC 실무에서 질문
0
35
2
Orchestration SAGA 패턴 보상에 대한 질문입니다.
0
51
2
6강 - 해시태그 모델의 샤딩 전략에 대하여, 분산 정도(데이터 편중)와 트랜잭션 성능의 trade off 상황 발생 시에 대한 고민
0
40
2
2. Kafka 설치 파일 다운받기 404 Not Found 오류 관련
0
59
2
실습을 가상환경에서 해도 따라하는데 지장이 없나요?
0
57
2
쿠버네티스 학습
0
57
1
UserSignedUpEventConsumer 에서 로그 DB 저장 문의
0
51
2
프로젝트 환경세팅 파일 왜 안보일까요...
0
38
2
MSA에서 서비스별 DB 작성에 관해
0
81
2
Microservice 에 DB 띄우기
0
62
2
MSA 프로젝트 요구사항 및 설계 에서의 FK
0
65
2
kafka 업데이트 강의 듣고 시포요
0
83
1
강의 교안
0
71
1
교안에 사용되는 app.js 파일은 어디서 받을수 있을까요?
0
42
1
리더 파티션 선출 규칙에 관한 질문
0
69
2
마이크로서비스간 통신 시, 인증 처리
0
79
1
Docker Desktop 설치 관련 질문드립니다!
0
74
2
api gateway 에서 인증 처리
0
64
1
kafka 실패 후 재시도 DLT 소비 무한으로 하는 현상이 발생합니다
1
141
2
노션 URL 못찾음
0
112
1

