Skip to content

[FEAT] JWT 블랙리스트 구현 #39

@ryuwon2407

Description

@ryuwon2407

🚀 어떤 기능인가요?

현재 Stateless한 JWT 특성상 로그아웃 해도 이미 발급된 AccessToken의 경우 만료시간까지 유효함
=> 보안강화를 위해 과거 AccessToken과 로그아웃 시 해당 AceessToken에 대해 블랙리스트를 등록하여, 만료 전이더라도 사용을 차단하게 구현 예정

✅ 작업 상세 내용

  • Redis Util 기능 추가
  • AuthService 로그아웃 로직 수정
  • JwtAuthenticationFilter 검증 로직 강화

📢 노트

자료조사1
자료조사2
자료조사3

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions