# accesstoken
Access Token의 문제점과 Refresh Token
프로젝트를 진행하면서 로그인 관련을 내가 맡다 보니까 Token에 대해 고민을 하게 되었다. 이제까지 다른 프로젝트를 하면서 로그인 기능을 구현했을 때에는 Access Token만 사용했었고, 사실상 Refresh Token의 필요성을 느끼지 못했었다. 하지만, 이번

🔐인증/인가 서버 - 소셜 -> 일반으로 전향하기(2)
참고 사이트 우선 정리📍인증 서버 관련\[Spring Security] 3. Spring Security 적용하기 (JWT, Access Token, Refresh Token)\[스프링 부트, JWT] 비디오 스토리지 - 2 . JWT 소개, 도메인 분석 설계스프링

🔐인증/인가 서버 - 소셜 -> 일반으로 전향하기(1)
소셜로그인에서 일반 로그인으로! > 왜 변경했나? 소셜로그인이 조금 더 간단할 거라는 단순한 생각으로 시작했지만, 쉬운 건 역시 하나도 없었다. spring이 처음인데다, token 방식은 진짜 말로만 들었지 구현해본 적이 한번도 없었던 상태로 하려다보니 소셜로그인
React JWT Authentication
JWT JSON 웹 토큰은 선택적 서명 및 선택적 암호화를 사용하여 데이터를 만들기 위한 인터넷 표준으로, 페이로드는 몇몇 클레임 표명을 처리하는 JSON을 보관하고 있다. 토큰은 비공개 시크릿 키 또는 공개/비공개 키를 사용하여 서명된다. 참고 쉽게 말해 정보 전달

[React] accessToken 저장, 권한분기, HOC,HOF
새로고침 후에도 로그인이 되어있게 하려면 refresh token을 사용해야 하지만 아직 배우기 전이기 때문에 임시로 localStorage에 저장하는 방법이 있다.localStorage에는 객체형태 데이터를 넣을 수 없기 때문에 JSON.stringify를 이용해 객

DAY23
쿠키는 클라이언트(브라우저) 로컬에 저장되는 키와 값이 들어있는 작은 데이터 파일사용자 인증이 유효한 시간을 명시할 수 있으며, 유효 시간이 정해지면 브라우저가 종료되어도 인증이 유지된다는 특징쿠키는 클라이언트의 상태 정보를 로컬에 저장했다가 참조클라이언트에 300개까

로그인 구현 Flow 이해하기
프로젝트에서 로그인 기능을 구현하게 되었습니다. 기본적인 flow 조차 알고 있지 못했기 때문에, 이 글은 여러가지 로그인 구현 과정 포스팅들을 읽고 참고하여 내용을 정리한 글입니다.

22
URI는 특정 리소스를 식별하는 통합 자원 식별자(Uniform Resource Identifier)를 의미한다. 웹 기술에서 사용하는 논리적 또는 물리적 리소스를 식별하는 고유한 문자열 시퀀스다.URL은 흔히 웹 주소라고도 하며, 컴퓨터 네트워크 상에서 리소스가 어디
Spring JWT: Access Token과 Refresh Token
지금까지의 프로젝트에서 JWT를 활용하여 사용자를 인증해 사용해왔지만, Access Token과 Refresh Token에 대해 제대로 된 이해와 고민 없이 단순히 구현에만 치중한 것 같아 관련 내용을 정리해보려 한다. JWT를 활용한 토큰으로 사용자의 정보와 토큰의

Cookie, Session, Local Storage
새로고침을 하면 로그인했던 정보가 날라감왜 날라갈까?→ 새로고침은 새로운 html,css,js를 다시 받아오는 것그렇기 때문에 이전에 그려주었던 state변수들이 날아가게 되기때문에 accessToken이 날아갔던 것: 브라우저에 저장할 수 있는 공간accessToke

22일차) [React/JS]로그인 프로세스 이해하기(JWT토큰,accessToken)
☑️ 로그인에 대해 알기 위해서는 우선 `인증과 인가`에 대한 개념을 알아야 한다. 💡Authentication(인증) >로그인을 해서 저장소로부터 토큰을 받아오는 과정 > 💡Authorization(인가) > 세션 아이디를 보내서 정보를 받아오는 과정 ✍JW
[Kotlin] Google AccessToken 발급받기
제가 만든 어플리케이션의 인증방식은 구글이나 카카오를 통해서 발급받은 accessToken을 서버에 전달하여 새로운 accessToken과 refreshToken을 발생하여 이를 다시 서버에 전달하여 인증에 사용하는 방식으로 구현하였습니다.주의: 이 모든 것은 Fire

로그인 프로세스 (Front-End)
위와 같은 이미지, 많이 익숙하신가요? 우리가 사용하고 있는 웹 페이지들에서 흔히들 볼 수 있는 로그인 페이지입니다. 로그인은, 웹 사이트에 회원가입 등으로 저장되어 있는 사용자 정보로 접속하려고 하는 요청을 검증하고 ( 아이디 또는 이메일, 비밀번호 체크 ) 검증이 완료되면 해당 사용자의 정보 데이터를 가지고 오는 과정입니다. 프론트엔드에서...

[기술면접] accessToken / refreshToken
Access Token(JWT)를 통한 인증 방식의 문제는 만일 제 3자에게 탈취당할 경우 보안에 취약하다는 점입니다.