Skip to content

액세스 토큰 블랙리스트 #3

Description

@NamSangwon

로그아웃 및 회원 탈퇴 서비스 요청 시,
만료 기간이 남은 액세스 토큰을 사용 불가능하도록 해야 함

  • redis로 블랙리스트 관리
    • redis에서 jti로 조회
      • 존재하면, 사용 불가능한 Access 이므로 에러 처리
      • jti : JWT ID (backend-user에서 랜덤 UUID로 구성)

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions