안녕하세요.
서버 공부 중인 학생입니다.
다름이 아니라 jwt의 refresh token에 대해 궁금증이 생겨 질문합니다.
좀 찾아보니깐 refresh token을 서버쪽 DB와 클라이언트 쪽 두 곳 다 저장해놓고
클라이언트가 refresh token을 서버로 전송하고 서버는 DB안에 있는 refresh token과 비교한 뒤 access token을 발급해주는 것 같더라구요
그런데 여기서 의문이 있습니다.
refresh token을 바로 verify 해서 유효할 경우 access token을 보내주는 방법으로 안하고 굳이 DB에 존재하는지 확인하는 이유에 대해서입니다.
그리고 디비에 저장하면 쿠키 세션과 크게 다르지 않지 않나요? 제가 방법을 잘못이해한 걸까요?
답변 부탁드립니다