[Spring] JWT Refresh Token Rotaion, Token Family이란? (1/2)
·
🍀 Spring Boot
들어가며현재는 프로젝트에 RefreshToken을 단순히 1주로 유효기간을 설정해둔 상황입니다. 그러면 사용자는 일주일 후엔 반드시 로그인을 해주어야 하는 불편한 상황이 되어버리는데요. 그렇기 때문에 이를 개선함과 동시에 RefreshToken이 탈취될 수도 있는 상황을 보완할 수 있도록 RefreshToken Rotation 방식을 도입하게 되었습니다. 해당 포스팅에선 RefreshToken Rotation에 대해 정리하여 소개합니다.❏ 기존 방식을 다시 살펴보자사용자의 로그인 시도Server에서 AccessToken_1, RefreshToken_1 발급사용자가 만료된 AccessToken_1을 가지고 요청AccessToken_1이 유효하지 않기에 Access DeniedRefreshToken_1을 가..