- 액세스 토큰은 자체 정보 포함으로 DB 접근을 피하는 용도이므로, DB에 저장하는 것은 권장되지 않습니다. 🚫
- 리프레시 토큰은 DB에 저장해도 무방하며, 특히 Redis와 같은 인메모리 DB에 저장하는 것이 효율적입니다. 🚀
- 리프레시 토큰 저장 시 사용자 ID와 기기 ID를 함께 기록하고, 토큰의 유효 기간과 동일하게 설정하는 것이 좋습니다. 🆔
- 로그아웃 시 DB에서 해당 리프레시 토큰을 제거함으로써, 토큰 유출 시에도 쉽게 무효화하여 보안을 강화할 수 있습니다. 🔒
- 리프레시 토큰을 DB에 저장하는 방식은 다중 기기 로그인 구현 및 토큰 블랙리스트 관리에 유용합니다. 📱





