codestates / codestates/Subllet
[김종서] 2021. 11. 30.
- Dominant language
- JavaScript
- Stars
- 0
- Forks
- 0
- PR merge metrics
- No merged PRs in 30d
Description
### 오늘은 어떻게 프로젝트에 기여했나요?
- 공식 문서와 블로그, 이전 기수의 코드를 보면서 Google Oauth 로직을 구상했습니다.
- ioredis를 사용해 redis를 연결에 성공했습니다.
- https를 연결했습니다.
- API 문서를 전면 수정했습니다.
### 오늘의 프로젝트에서 힘든 점은 무엇인가요?
- refreshToken을 재발급 받는 과정을 어떻게 작성할 수 있을까 고민하고 있습니다.
```js
1. 클라이언트는 `access token` 으로 API 요청하며 서비스 제공
2. `access token` 이 만료되면 서버에서 `access token` 만료 응답을 내려줌
3. 클라이언트는 `access token` 만료 응답을 받고 재발급을 위해 `access token + refresh token` 을 함께 보냄 - 만료 응답을 받을 때만 재발급을 요청하는 코드를 어떻게 작성해야 할지 고민이 된다.
4. 서버는 `refresh token` 의 만료 여부를 확인
5. `access token` 으로 유저 정보 (username 또는 userid) 를 획득하고 저장소에 해당 유저 정보를 key 값으로 한 value 가 `refresh token` 과 일치하는지 확인
6. 4~5번의 검증이 끝나면 새로운 토큰 세트 (access + refresh) 발급
7. 서버는 `refresh token` 저장소의 value 업데이트
```
### 내일은 프로젝트에 기여하기 위해 무엇을 해야 하나요?
- [ ] 내일까지 JWT 관련 이슈를 마무리할 계획입니다.
- [x] API로 보내는 데이터를 다시 한번 점검할 것입니다.
Contributor guide
No contributing guide indexed for this repository
Assessment
This issue has not been assessed yet.