치킨 프로젝트 리펙토링 - 고민중인 내용과 앞으로 할 내용

이정기·2023년 5월 19일
0

TIL

목록 보기
67/71
post-thumbnail
  1. 엑세스 토큰 유효성 검증했을때 catch 문에 있는 id 값은 탈취 가능성이 있기 때문에 쓰면 안되는 것이 아닌가?

  2. XSS 공격 토큰 탈취 개선

  3. 회원가입 로직을 리펙토링 한 이유

  4. 오더 리스트를 오더 테이블로 줄이고 관계설정을 리펙토링한 이유

  5. 유니테스트 , 통합테스트

  6. 엑세스토큰 재발급시 유저타입 undefind 이유 찾아내기

  • 처음 발급한 키값과 새로 발급한 키값이 달라서
  1. 토큰 탈취 최대한 예방하기
    엑세스토큰을 재발급받을 때 리프레쉬 토큰도 재발급 받는다.

  2. 로그인 summit 기능 사용해서 엔터 활성화 시키기

  3. redis read ECONNRESET 에러 해결하기

  4. 이미지 AWS S3 적용

  5. 데이터베이스 index 적용

  6. DTO 에 대해 정확히 알기

  7. 프론트 index.ejs 공톤된 Ajax문 함수화시켜서 이용해보기

  8. formData 왜 multer 를 지나지 않으면 서버에서 빈객체가 나올까

  • 엑세스토큰과 리프레쉬 토큰을 발급할 수 있는 방법엔 OAuth2.0 프로토콜도 있다. (구글과 페이스북은 사용하고있다.)
profile
Node.js 로 꿈을 꾸었다..

0개의 댓글