Skip to content

[Refactor] JWT Refresh 토큰의 HttpOnly 쿠키 전환 #6

Description

@tkguswls1106

Description

로컬 스토리지를 통해 운용하던 기존의 JWT Refresh Token 방식을
HttpOnly 쿠키 기반으로 전환하여, XSS 공격에 대한 보안성을 더욱 견고히 강화하고자 함.

Contents

  • JWT Refresh Token 운용방식 변경 : 로컬 스토리지HttpOnly 쿠키
    • Access Token 만료 시, 쿠키의 Refresh Token으로 재발급하도록 변경.
    • 회원 프로필 조회 시, 로그아웃까지 남은 시간을 함께 응답하도록 변경.
  • 로그아웃 신규 기능 구현
    • 일반 로그아웃 시, 프론트엔드의 쿠키를 제거할 백엔드 Logout API 구현.
    • 모든 기기의 로그아웃 기능 구현 (DB 내 refreshToken=null 처리)

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions