[Spring Boot 3.x] accessToken & refreshToken 어디에 담아 보내야 할까?
·
Reflection
1. accessToken을 어디에 담아 보내야 할까?신입 백엔드 개발자가 로그인 기능을 구현할 때 가장 많이 고민하는 부분은 토큰을 어떻게 보내는지가 아닐까 생각한다.일반적으로 토큰을 보낼때 3가지 방법을 이용할 수 있다.headerbodycookie1. 결론 결론부터 말하자면 로그인시 토큰 발급은 응답 바디로, 클라이언트에서 요청시에는 헤더에 넣어주는게 맞다. 2. 왜? Why 근거는 OAuth 2.0 에 대한 공식문서인 RFC 6749 의 5장 Issuing an Access Token 부분을 들 수 있다.성공적인 응답 포맷에 대한 설명인 5.1을 보면The authorization server issues an access token and optional refresh token, and c..