You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Flutter 에게 필요한 정보를 제공하고, 안드로이드 앱이 제공하는 정보를 저장하는 RESTful Server 구현
DB 설계 및 관리
RTR 기법을 이용한 로그인 기능 구현
DB ERD
로그인과 회원의 경우, Spring Security를 사용하여 로그인을 할 때 필요한 로그인 정보를
회원정보에서 따로 분리하여 설계하는 것이 확장성과 보안성 측면에서 이점을 가지고 있다고
판단했기에 분리함
회원과 로그인은 1:1관계이며, 로그인은 회원에 종속되어 있기 때문에 회원PK를 로그인 테이블의 식별관계 PK로 설정함
JWT를 발급하여 클라이언트측으로 전송하면 인증/인가에 대한 주도권 자체가 클라이언트측에 맡겨져 토큰이 탈취당한 경우, JWT가 만료되기 까지 서버측에서는 그것을 막을 수 없으며, 프론트측에서 토큰을 삭제하는 로그아웃을 구현해도 이미 복제가 되었다면 피해를 입을 수 있기 때문에 Refresh 토큰은 발급시 서버측 저장소에 저장