스프링 JWT 심화 7 : Refresh Rotate
·
Spring Security/JWT
Refresh Rotate란Reissue 엔드포인트에서 Refresh 토큰을 받아 Access 토큰 갱신 시 Refresh 토큰도 함께 갱신하는 방법이다. 장점Refresh 토큰 교체로 보안성 강화로그인 지속시간 길어짐추가 구현 작업발급했던 Refresh 토큰을 모두 기억한 뒤, Rotate 이전의 Refresh 토큰은 사용하지 못하도록 해야 함.Reissue기존 ReissueController 코드에서 일부 로직만 추가하면 된다. PostMapping("/reissue") 경로 메소드@PostMapping("/reissue")public ResponseEntity reissue(HttpServletRequest request, HttpServletResponse response) { //get r..