사용자 인증은 JWT 토큰 방식을 사용합니다.
http는 무상태 프로토콜이므로, 서버와 클라이언트의 상태를 유지하기 위해 JWT 토큰을 이용합니다.
클라이언트는 서버와 통신할 때, 요청 헤더에 JWT 토큰을 포함하여 요청해야 합니다.
현재 로그인부터 로그아웃까지 인증을 유지하기 위한 프로세스는 다음과 같습니다.
accessToken
하나만 이용하고 있습니다.12시간
으로 설정했습니다.HandlerMethodArgumentResolver
를 사용하고 있으므로, 검증을 위해선 컨트롤러의 메서드 인자로 @LoginUser AuthInfo
를 선언해야 합니다.