Description
로컬 스토리지를 통해 운용하던 기존의 JWT Refresh Token 방식을
HttpOnly 쿠키 기반으로 전환하여, XSS 공격에 대한 보안성을 더욱 견고히 강화하고자 함.
Contents
- JWT Refresh Token 운용방식 변경 :
로컬 스토리지 → HttpOnly 쿠키
- Access Token 만료 시, 쿠키의 Refresh Token으로 재발급하도록 변경.
- 회원 프로필 조회 시, 로그아웃까지 남은 시간을 함께 응답하도록 변경.
- 로그아웃 신규 기능 구현
- 일반 로그아웃 시, 프론트엔드의 쿠키를 제거할 백엔드 Logout API 구현.
- 모든 기기의 로그아웃 기능 구현 (DB 내 refreshToken=null 처리)
Description
로컬 스토리지를 통해 운용하던 기존의 JWT Refresh Token 방식을
HttpOnly 쿠키 기반으로 전환하여, XSS 공격에 대한 보안성을 더욱 견고히 강화하고자 함.
Contents
로컬 스토리지→HttpOnly 쿠키