Open EzKorry opened 4 years ago
refresh_token
과 access_token
의 역할은 무엇인가?@bean
어노테이션의 역할은?groupId
나 artifactId
등) 확인하려면 어디를 들어가서 확인하는가?문제 by 민영
- Spring Oauth2 에서 Resource Owner, client, Resource Server, Authorization Server 네 가지 역할 및 관계를 설명하라
- csrf란?
- 인증과정에서 cors설정이 필요한 이유는?
각 역할 설명
csrf란? (구글링함 ㅋㅋ)
인증 과정에서 cors 설정이 필요한 이유는?
refresh_token 과 access_token의 역할은 무엇인가? 보안을 위해 access token을 만료 시간을 짧게 두는 것이 일반적인데 이는 사용자가 로그인을 자주해줘야하는 불편함이 따라옴. 그래서 만료 시간이 훨씬 긴 refresh token을 발급해서 access token 만료 시 새로 access token을 발급받을 수 있게 함. 따라서 access token은 자주 바껴서 보안안전 + 사용성 두 마리 다잡았다 할 수 있음
@bean 어노테이션의 역할은? 메소드에서 반환된 클래스를 ioC 컨테이너에 등록하는 역할. component랑 다른게 얘는 클래스에다가 붙임
어떤 dependency가 유효한지 (groupId나 artifactId 등) 확인하려면 어디를 들어가서 확인하는가? 어엄…메이븐 빌드할 때 유효성 없다고 에러나지 않나? 제대로 정리되어있는건 모르겠당...
https://www.youtube.com/watch?v=NQM1hghpF0Q