kookmin-sw / capstone-2024-04

Do you Read Me? (DRM) - 광고 분석 서비스
https://kookmin-sw.github.io/capstone-2024-04
5 stars 2 forks source link

Feat: Client-side Token 관련 기능 및 관리 구현 #80

Closed Choi-Jiwon-38 closed 7 months ago

Choi-Jiwon-38 commented 7 months ago

Main idea XSS, CORS 등의 공격을 회피할 수 있도록 클라이언트에서 적합한 refresh token, access token을 저장하고 재사용하는 방식을 찾아 구현합니다.

cookie 저장 방식, secure, httpOnly cookie 저장 방식 등을 통하여 refreshToken만을 저장하고 accessToken이나 id 등의 값은 프로젝트 내 지역 변수로만 관리합니다.

위 내용이 확정된 경우 아래 기능을 추가합니다

Anything else? 해당 작업은 24.04.14(일) 멘토링 이후에 작업 예정입니다.

Choi-Jiwon-38 commented 7 months ago

인증 관련 Token은 universal-cookies 라이브러리를 사용하여 쿠키에 저장하여 관리하도록 정하였습니다.