Refresh Token Grant Type - 리프레시 토큰 승인 방식

존스노우·2023년 8월 19일
0

springSecurity

목록 보기
17/75

  • 액세스 토큰은 만료시간을 짧게 (보안상)
  • 액세스 토큰이 만료시간이 짧은 단점을 보완하기위해 리프레쉬 토큰!

  • 리프레쉬 토큰도 재발급 되네.
  • 영원히? 흐음.

  • 여기서는 리프레쉬 토큰을 재사용하거나 재발급을 함.
  • 재발급이 더좋지 않나?

키클록

  • 재사용하는 정책도 있지만 보안상 문제가있어서 (탈취문제)
  • 한번 사용된 리프레쉬토큰도 재발급.
profile
어제의 나보다 한걸음 더

0개의 댓글