안전한 로그인 토큰 관리, 프론트엔드의 필수 전략
두줄요약
프론트엔드 토큰 인증에서 Web Storage와 직접 토큰 주입 방식의 위험성을 짚었습니다. 쿠키 기반 관리와 토큰 로테이션으로 보안을 높이는 방법을 소개했습니다.
핵심 내용
- 프론트엔드 토큰 인증에서 Web Storage와 Authorization 헤더 중심 구현의 위험성 정리
- XSS, CSRF, Session Hijacking 관점에서 토큰 탈취 및 오남용 가능성 설명
- 쿠키 기반 수동 관리와 브라우저 보안 설정으로 인증 로직 단순화 및 보안 강화 제안
- 토큰 로테이션과 Refresh Token으로 탈취 피해 범위 축소 방향 제시

