정책

Access Token Refresh Token
유효 기간 매우 짧게(시간 의논) 길게(시간 의논)
저장 위치 로컬 스토리지 HTTP Only, Secure 쿠키
용도 사용자 인증 Access Token 재발급

기법

RTR(Refresh Token Rotation)


시나리오

<aside> 💡 Token이 정상이다 ( = Token이 조작되지 않았다)

</aside>

Case1. Access token 정상 O

스크린샷 2024-07-28 오후 2.46.13.png

Access token Refresh token
정상 O -
만료 X -

Case2. Access Token이 정상 O, 만료 O / Refresh Token이 정상 O, 만료 X

스크린샷 2024-07-28 오후 2.46.28.png