본문 바로가기
Backend#Backend#Auth조회 2

Access + Refresh Flow란?

정의

짧은 Access Token과 긴 Refresh Token을 조합한 인증 패턴. 보안과 UX 균형.

Access+Refresh 플로우

  1. 로그인 → 둘 다 발급
  2. Access(15분)으로 API 호출
  3. 401 수신 시 Refresh로 새 Access 요청
  4. Refresh 만료 시 재로그인

Rotation

Refresh 한 번 쓰면 새 것 발급 + 기존 무효화 — 탈취 탐지.

🔗 함께 보면 좋은 용어

Backend 전체 →