LawDigest / Lawbag

LawDigest repo
1 stars 1 forks source link

[BE] 토큰 재발급 이슈 #227

Closed GotPrgmer closed 3 months ago

GotPrgmer commented 3 months ago

1. 내용

재발급이 안되는 문제 토큰이 만료됐을때 요청하면 401에러가 뜸 아마도 시큐리티 권한 문제가 아닐까 한다. 따라서 reissue api 권한 설정하면 될것으로 보임

2. 의논 사항 및 기타

권한을 permitALL을 하게 되면 의도적으로 모든 요청을 허락하기에 서버에 무리가 가지 않을까 생각되긴함. 따라서 reissue로 요청하면 쿠키를 검사하는 방향으로 짜도 될거같음. <- 그러나 재발급로직에서 쿠키검사를 하니 비효율적일듯 그냥 토큰검사를 안하는게 좋을 듯 하다.