프론트엔드
안전한 로그인 토큰 관리, 프론트엔드의 필수 전략
두줄요약
프론트엔드 토큰 인증에서 Web Storage와 직접 토큰 주입 방식의 위험성을 짚었습니다. 쿠키 기반 관리와 토큰 로테이션으로 보안을 높이는 방법을 소개했습니다.
핵심 내용
- 프론트엔드 토큰 인증에서 Web Storage와 Authorization 헤더 중심 구현의 위험성 정리
- XSS, CSRF, Session Hijacking 관점에서 토큰 탈취 및 오남용 가능성 설명
- 쿠키 기반 수동 관리와 브라우저 보안 설정으로 인증 로직 단순화 및 보안 강화 제안
- 토큰 로테이션과 Refresh Token으로 탈취 피해 범위 축소 방향 제시
