devmoa

단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선)

스포카·2025년 4월 18일·00
인증JWTRefresh Token권한 관리키친보드토큰

AI 요약

Beta

이 글은 키친보드 서비스의 인증 방식을 개선한 경험을 공유합니다. 기존 JWT 기반 인증 방식은 권한 변경 시 즉각적인 반영이 어렵다는 한계가 있었는데, 특히 매장 앱에 직원별 권한 관리 기능이 추가되면서 이러한 문제가 부각되었습니다.

이를 해결하기 위해 서버가 상태를 관리하는 Refresh Token을 도입하여 Access Token의 만료 시간을 짧게 유지하면서도 사용자 경험을 저해하지 않고 보안성을 강화하는 방안을 모색했습니다. Refresh Token 도입을 통해 권한 변경에 대한 즉각적인 대응과 토큰 탈취 시 보안 위험을 줄이는 것을 목표로 합니다.

이 글이 궁금하신가요?

원문 블로그에서 전체 내용을 확인해 보세요

원문 읽으러 가기

AI 추천 연관 게시글

이 글과 관련된 다른 기술 블로그 글을 AI가 추천합니다