JWT 기반 인증을 구현하고 있는데, 토큰 만료 처리가 고민됩니다.
access token이 만료되면 사용자가 로그인 페이지로 튕기는 게 UX상 별로인 것 같고, refresh token을 도입하려는데 구체적으로 어떤 플로우로 구현해야 하는지 모르겠습니다.
현재 스택은 Express + React이고, access token 만료를 15분으로 설정해뒀습니다. refresh token은 어디에 저장하는 게 안전한가요? httpOnly 쿠키? localStorage?
댓글 0