Closed Choi-Jiwon-38 closed 7 months ago
Main idea XSS, CORS 등의 공격을 회피할 수 있도록 클라이언트에서 적합한 refresh token, access token을 저장하고 재사용하는 방식을 찾아 구현합니다.
cookie 저장 방식, secure, httpOnly cookie 저장 방식 등을 통하여 refreshToken만을 저장하고 accessToken이나 id 등의 값은 프로젝트 내 지역 변수로만 관리합니다.
cookie
secure
httpOnly cookie
accessToken
id
위 내용이 확정된 경우 아래 기능을 추가합니다
refreshToken
Anything else? 해당 작업은 24.04.14(일) 멘토링 이후에 작업 예정입니다.
인증 관련 Token은 universal-cookies 라이브러리를 사용하여 쿠키에 저장하여 관리하도록 정하였습니다.
universal-cookies
Main idea XSS, CORS 등의 공격을 회피할 수 있도록 클라이언트에서 적합한 refresh token, access token을 저장하고 재사용하는 방식을 찾아 구현합니다.
cookie
저장 방식,secure
,httpOnly cookie
저장 방식 등을 통하여 refreshToken만을 저장하고accessToken
이나id
등의 값은 프로젝트 내 지역 변수로만 관리합니다.위 내용이 확정된 경우 아래 기능을 추가합니다
refreshToken
이용)Anything else? 해당 작업은 24.04.14(일) 멘토링 이후에 작업 예정입니다.