isaac56 / baseball

온라인 야구게임을 만들어 보자
1 stars 0 forks source link

[BE] Oauth + jwt와 interceptor를 이용하여 인증 구현 완료 #18

Closed isaac56 closed 3 years ago

isaac56 commented 3 years ago

  1. Oauth를 사용하여 인증 완료후에 클라이언트에는 자체 발급 jwt를 반환
  2. 권한 필요한 api는 interceptor가 preHandle에서 헤더에 유효한 jwt를 갖고있는지 확인
  3. DB 비밀번호나 client secret과 같은 민감정보 환경변수를 참조하도록 수정