본문 바로가기
Q&A해결2026년 6월 12일1분 읽기

JWT 토큰이 탈취되면 어떻게 즉시 무효화하나요? (무상태의 딜레마)

s
secure_pjy
조회 165댓글 4

로그인에 JWT(access token)를 쓰는데, 토큰이 탈취된 것으로 의심될 때 즉시 무효화할 방법이 마땅치 않습니다. 만료를 짧게 잡으면 사용자가 자꾸 로그아웃되고, 길게 잡으면 탈취 시 위험합니다. 실무에서 어떻게 푸나요?

환경: Node 백엔드, access 토큰 1시간 만료

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록