스프링 로그인 방식

→ 세션은 서버의 자원 소모 큼 (우리의 서비스에서는 jwt 로그인이 더욱 적합하다고 생각)


Access Token(JWT) + Refresh Token?

Untitled

JWT는 토큰 자체에 정보를 담고있어 보안이 매우 취약함. 만약 JWT 토큰을 탈취당하게 되면 해당 사용자의 권한과 정보를 모두 빼앗기게 된다.

이를 보완하기 위해서 Refresh Token의 개념이 사용되었다.


카카오톡 소셜로그인

이게 내가 생각하기에 가장 이해하기에 쉬운 사진

Untitled