안녕하세요 토이 프로젝트를 만들다가 의문점이 생겨 질문드립니다.
OpenID Connect를 설정해서 ID Token을 받았는데 사용자 인증 토큰이기 때문에 이걸 이용하여 로그인 관리를 편하게 한다는 것 까지 이해했습니다.
질문은 총 2가지이며
-
BE는 springboot로 작업중인데 id_token을 hashmap으로 저장해서 return해서 FE에 보내는 식으로 했는데 괜찮을까요? 예전에 jwt를 security써서 만들었을땐 authentication class를 이용했는데 hashMap으로 해도 문제가 없는지 궁금합니다.
-
id_token을 가지고 FE에서 BE로 들어올 때 이 토큰의 유효성 검사를 실시해야하는데 "kakao developers REST API OIDC: ID 토큰 정보 보기"를 보면
주의: API 용도
ID 토큰 정보 보기 API는 디버깅(Debugging) 용도로 제공되며, 실제 서비스의 ID 토큰 유효성 검증 용도로 사용할 수 없습니다. 용도에 맞지 않는 요청은 차단될 수 있습니다.
이런 경고문 때문에 유효성 검사를 사용할 수 없다는데 그럼 어떤식으로 사용하면 되는지 궁금합니다ㅠㅠ