그러나 JWT 는 유효기간이 지나기 전까지 정보들을 이용할 수 있습니다.
→ 서버에서 토큰 상태를 저장하지 않기 때문에
- 이에 대한 해결책은, Access Token 유효기간을 짧게 한다.
Refresh Token을 활용하여 Access Token 을 갱신한다.
그렇게 되면 Access Token 을 탈취당해도 상대적으로 피해를 줄일 수 있습니다.
Payload 정보가 제한적이다.
Payload 는 따로 암호화되지 않기 때문에 디코딩하면 누구나 정보를 확인할 수 있습니다.
→ 따라서 유저의 중요한 정보들은 Payload 에 넣을 수 없습니다.
JWT 의 길이
JWT 의 길이는 길기 때문에 인증이 필요한 요청이 많아질수록 서버의 자원낭비가 발생합니다.