본문 바로가기
Q&A해결2025년 11월 18일1분 읽기

JWT 토큰 만료 처리 어떻게 하나요

백엔드주니어
조회 414댓글 3
JWT 기반 인증을 구현하고 있는데, 토큰 만료 처리가 고민됩니다. access token이 만료되면 사용자가 로그인 페이지로 튕기는 게 UX상 별로인 것 같고, refresh token을 도입하려는데 구체적으로 어떤 플로우로 구현해야 하는지 모르겠습니다. 현재 스택은 Express + React이고, access token 만료를 15분으로 설정해뒀습니다. refresh token은 어디에 저장하는 게 안전한가요? httpOnly 쿠키? localStorage?

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록