- 확장 가능하고 안전한 인증/인가 시스템 구축은 복잡하며 많은 고려 사항이 필요함 🤔
- 서버 기반 세션 vs JWT와 같은 stateless 토큰 중 선택해야 함 🔑
- 짧은 access token과 refresh token을 사용하여 사용자 로그인 유지 🔄
- 토큰 저장 위치 (쿠키 vs 로컬 스토리지) 선택 시 보안 고려 (HTTP only 쿠키는 XSS/CSRF 방지에 도움) 🍪
- CSRF, XSS, brute force, credential stuffing 등의 공격에 대한 대비 필요 🛡️
- 사용자들은 로그인, 비밀번호 재설정, MFA, OAuth 로그인, SSO 등 다양한 기능을 기대 📱
- Supertokens는 오픈 소스 인증 라이브러리 및 서비스로, 핵심 인증 기능을 제공하여 개발 부담을 줄여줌 🚀





