• 카테고리

    질문 & 답변
  • 세부 분야

    백엔드

  • 해결 여부

    미해결

RefreshTokenGuard 관련 문제

24.05.01 01:40 작성 조회수 46

0

해당 강좌 아래 질문들을 보면 RefreshTokenGuard 관련하여 문제가 있는 것 같은데, 정확히 어떤 문제인지 아직 이해가 안되어서, 혹시 설명을 조금 자세하게 해주실 수 있을까요?

답변 1

답변을 작성해보세요.

0

안녕하세요!

Refresh Token을 갱신해도 되냐는 질문들 말씀이신가요?

Refresh Token은 일반적으로 아이디와 비밀번호를 전달해서 발급받는 토큰인데 재발급이 가능한 로직이 존재해도 괜찮냐에대한 질문들입니다.

해당 질문들에서 대답 드렸듯이 프로젝트마다 기획마다 다릅니다.

만약에 Refresh Token을 갱신 할 수 없도록 한다면 Refresh Token의 expiry를 무한으로 가져가지 않는 이상 언제가는 자동 로그아웃이 되게 됩니다. 이게 상관 없다면 Refresh Token의 재발급 기능은 필요 없습니다.

감사합니다!