cutehammond.dev

인증 정보를 저장하는 법

2024년 3월 7일
보안

사용자가 홈페이지를 누비는 동안, 뒷편에서는 인증 정보를 최대한 안전하면서도 사용자에게 불편이 없도록 유지시켜야 하는 임무가 있습니다.

정보를 대충 아무 곳에나 두면 보안 상 문제가 일어나고, 인증 유지 과정이 겉으로 드러나면 사용자 경험 상 좋지 않겠지요.

따라서, 우리는 인증 정보를 최대한 fresh한 상태로 유지하되 사용자가 알아채지 못하도록 갱신되도록 코드를 작성해야 합니다.

그렇다면, 이러한 시나리오에 필요한 구성은 어떤 것이 있을까요?

기본적으로 위의 네 가지를 먼저 떠올릴 수 있습니다. 좀 더 깊이 살펴볼까요?

인증 정보

인증 정보를 담을 저장소

인증 갱신 과정

인증 권한 확인(및 식별)