프론트엔드
안전한 로그인 토큰 관리, 프론트엔드의 필수 전략
두줄요약
프론트엔드에서 토큰 기반 인증을 안전하게 관리하는 방법을 정리했습니다. Web Storage 대신 쿠키와 보안 설정, 토큰 로테이션으로 XSS와 CSRF 위험을 줄이는 전략을 소개했습니다.
핵심 내용
- 프론트엔드에서 토큰 기반 인증을 안전하게 다루기 위한 보안 전략 정리
- localStorage, Authorization 헤더, 느슨한 CORS 설정이 XSS, CSRF, 세션 하이재킹 위험을 키우는 구조
- 토큰을 Web Storage 대신 HttpOnly, SameSite, Secure 쿠키로 관리하고 HTTPS, CORS 정책을 함께 적용하는 방향 제안
- access token 수명을 짧게 두고 refresh token, token rotation으로 탈취 피해를 줄이는 접근
