Skip to content

<refact> : 전역상태에 저장한 access token 을 로그인 여부로만 판별할 수 있게 수정 #49

@EllaSEON

Description

@EllaSEON

🔥 Description

  • 기존의 코드는 access token 을 전역상태에 그대로 저장하고 있다.
  • access_token 을 전역상태에 저장하는 것이 아닌, 로그인 되었는지 여부만 전역상태로 저장하는게 보안에 좋다
  • JWT 토큰은 HttpOnly 쿠키에 저장하는 것이 좋다(쿠키는 JavaScript로 접근할 수 없기 때문에 XSS 공격의 위험에서 안전하다)
  • 이 api는 제공된 api 이기 때문에 서버에서 HttpOnly 설정을 못하니 그냥 쿠키에만 저장하고, 로그인 되었는지 여부만 전역상태에 저장하도록 하자

아래 코드 참고해서 수정해보자
image

Metadata

Metadata

Assignees

Labels

feat새로운 기능 추가

Projects

Status

Todo

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions