문의 시, 사용하시는 개발환경과 디벨로퍼스 앱ID를 알려주세요.
REST API로 진행중
server: django,
client: html, js, css
클라이언트에서 서버로 인가 코드를 받아서 사용하는데
- 인가코드로 받은 access token은 일회용인가요?
- 서버에서 access token을 받아 유저 정보를 얻은 후 kakao access token을 파기하고 자체 토큰을 발급받아 사용하려고 하는데 이것은 권장 사항인가요? 카카오 token으로 그대로 사용하다가 탈취당하면 큰일난다고 들어서요.
- access token을 파기하고 자체 token을 사용하다가 카카오 서버에 요청해야 할 일이 생기면 어떻게 해야 하나요?
- 만약 access token을 그대로 갖고 있어야 한다면 이 token은 user db에 저장해놓고 필요하면 다시 사용해야 하나요?
처음 구현해 보는거라 궁금한 점이 많습니다. 답변 부탁드립니다.감사합니다