Replies: 1 comment 2 replies
-
|
작성해주신 내용 잘 읽었습니다. 제 생각은 아래와 같습니다. 제안 : 별도 엔드포인트 분리 방법핵심 의견
구체적 방안
이 방식의 장점
Origin 헤더 기반 분기를 선택하지 않는 이유
변경 범위 (참고)
|
Beta Was this translation helpful? Give feedback.
2 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
문제
배경
현재 production 환경에서 refresh token 이름이 고정되어 있습니다.
다음과 같은 문제가 발생할 수 있습니다.
고려 중인 방향
request 헤더 기준 분기
HTTP 요청에서 Origin 헤더가 https://www.admins.solid-connection.com이면 adminRefreshToken, https://www.solid-connection.com이면 prodRefreshToken을 사용하도록
아니면 별도의 헤더를 사용하도록 (e.g. X-Client-Type: admin)
헤더를 명시적으로 붙여야 함
Nginx 프록시를 통함에 있어 잠재적 문제가 발생할 수 있음
별도 엔드포인트
/admin/auth/reissue처럼 별도 어드민용 토큰 재발급 엔드포인트 만들기
별도 API를 작성해야 함
Beta Was this translation helpful? Give feedback.
All reactions