FrontEngineer JungBam

JWT(로그인 / 로그아웃) 본문

개발일지

JWT(로그인 / 로그아웃)

정밤톨 2022. 11. 14. 18:59

쿠키라는 것에 토큰을 담아놓고 토큰이 사라질 때까지 로그인 상태가 유지된다.

이런 점에서 자유이용권과 같다.(feat.동현님)

 

패스워드만 해시함수를 통해 저장 -> 단방향 암호화 / 복호화 시킬 수 없다.

☞ SHA-256, SHA-384, SHA-512

 

백엔드에서 토큰을 보내면 쿠키 마이토큰에다가 저장(프론트)

프론트에서 요청할때 쿠키에 마이토큰이 있나를 봄.

(프론트에서 보내면 무조건 쿠키를 들고간다.)

반응형
Comments