한걸음씩
로그인
한걸음씩
로그인
Refresh Token Grant Type - 리프레시 토큰 승인 방식
존스노우
·
2023년 8월 19일
팔로우
0
0
springSecurity
목록 보기
17/75
액세스 토큰은 만료시간을 짧게 (보안상)
액세스 토큰이 만료시간이 짧은 단점을 보완하기위해 리프레쉬 토큰!
리프레쉬 토큰도 재발급 되네.
영원히? 흐음.
여기서는 리프레쉬 토큰을 재사용하거나 재발급을 함.
재발급이 더좋지 않나?
키클록
재사용하는 정책도 있지만 보안상 문제가있어서 (탈취문제)
한번 사용된 리프레쉬토큰도 재발급.
존스노우
어제의 나보다 한걸음 더
팔로우
이전 포스트
Resource Owner Password Credentials Grant Type - 패스워드 자격증명 승인 방식
다음 포스트
PKCE-enhanced Authorization Code Grant Type - PKCE 권한부여 코드 승인 방식
0개의 댓글
댓글 작성