Open Eomhyein opened 4 months ago
공통 된 RefreshToken 인증 과정을 처리합니다.
req.headers.authorization
)으로 전달 받으며, JWT 표준 인증 형태(Authorization: Bearer {{ RefreshToken }}
)에 맞아야 합니다.req.user
에 담고, 다음 동작을 진행합니다.AccessToken 만료 시 RefreshToken을 활용해 재발급합니다.
req.headers.authorization
)으로 전달 받습니다.req.user
)를 통해서 전달 받습니다.사용자 ID
를 포함하고, 유효기한이 12시간
)을 생성합니다.7일
)을 생성합니다.요청 한 RefreshToken으로 더 이상 토큰 재발급 API를 호출할 수 없도록 합니다.
req.headers.authorization
)으로 전달 받습니다.req.user
)를 통해서 전달 받습니다.
로그인 API에 기능 추가
- RefreshToken 저장을 위한 스키마 정의가 필요합니다.
RefreshToken을 추가로 발급합니다.
사용자 ID
를 포함하고, 유효기한이7일
)을 생성합니다.