박동현에 대해 더 자세히 알아보기
포트폴리오: 안녕하세요, 성장에 진심인 백엔드 개발자 박동현입니다.
경력 기술서.pdf
ॅ 웹 애플리케이션 서버 개발
Auth 서버
1. 로그인 기능 (JWT 발급)
핵심 구현 내용
- User 서버에 gRPC로 사용자 자격(userId, password)을 전달하여 검증
- 검증 성공 시 RS256 알고리즘으로 JWT 서명
- Access Token(단기 TTL)과 Refresh Token(장기 TTL) 발급
- Refresh Token은 Redis에 저장하고 Rotation 정책을 적용
2. 토큰 갱신 기능
보안 특징
- Refresh Token Rotation으로 재사용 방지
- HttpOnly 쿠키를 통한 클라이언트 스크립트 접근 차단