- Notifications
You must be signed in to change notification settings - Fork173
-
일단 제가 고민 끝에 내린 결론은 Refresh Token은 HttpOnly 쿠키로 저장하고,
로컬스토리지 경우
쿠키의 경우
CSRF(Cross Site Request Forgery) 휘발성이 있는 CSRF 공격은 다루기 쉬운 반면 프론트엔드 크기가 크면 클수록XSS 공격을 막기위한 작업은 많아지므로 쿠키 사용을 추천한다고도 합니다. mdn 에서는 저장소로 쿠키를 추천하지 않는다. 대신 ModernStorage(localStorage와 sessionStorage)를 추천합니다 하지만 추가적인 고려 사항으로
다른 방향성이나 좋은 설계가 있다면 공유 부탁드려요! |
jwt 토큰을 저장하는곳 로컬 스토리지 27% 쿠키 72% 44 votes· |
BetaWas this translation helpful?Give feedback.
All reactions
Replies: 0 comments
Sign up for freeto join this conversation on GitHub. Already have an account?Sign in to comment
