오마이갓... 점점 정리할 거리는 쌓여만 가고... ㅠㅠ
오늘 진짜 삽질이래야되나 머릿속으로 정리가 안돼서 엄청 헤맸다.
원래는 post로 로그인 요청이 들어오면 access token은 헤더에 넣고 refresh token만 쿠키로 보내주려고 했다. 근데 애초에 헤더에 넣으면서 windows.location 이동이 불가한 것이다. 그래서 하... 이걸 쿠키에 둘 다 넣긴 싫어가지고 고민에 고민을 거듭하다가 진짜 안되겠다 싶었다.
결국 튜터님한테 여쭤보러갔는데 처음에 했던 게 맞았다. 어쨌든 access token도 쿠키에 넣어야하는 것이었다,,,생각보다 너무 토큰 관리가 허술해서 이래도 되나 고민했는데ㅎ 근데 하루죙일 찾다보니 대부분 고민에 빠져있긴 했다. 나조차도 고민되는데 대형 사이트들은 더 할 것이다... 사실 post로 불러와서 get 하면 되지 않을까 했는데 애초에 그럼 이동을 전부 get 해야하는 거냐구... 아무튼 결론은 처음이 맞았다는 거^^... 아닐거라 생각하고 백업도 안해가지고 생고생하면서 다시 했음...
내일은 refresh api랑 기타 등등부터 먼저 할지 아니면 그냥 merge해서 또 front랑 잇다보면 에러 폭탄일 것 같으니까 그거부터 해볼지 고민이다. 그리고 슬슬 발표 준비도 해야할 듯하다. 스프링 시큐리티 아키텍쳐를 어떻게 사용하면서 회원 가입, 로그인을 구현했는지 보기 좋게 정리해봐야겠다. 그러고 나서 튜터님한테 마지막으로 로직이 괜찮은지 여쭤봐야지,,
✅ 로그인
✅ 회원가입
✅ 권한별 페이지 연결
⬜ 댓글 도메인 sub