- 리프레시 토큰은 액세스 토큰 만료 시 재로그인 없이 새 액세스 토큰을 얻도록 돕는 백업 역할 🔑
- 액세스 토큰은 짧은 만료 기간, 리프레시 토큰은 더 긴 만료 기간을 가짐 ⏳
- 사용자, 프론트엔드, OAuth 서버, API의 4가지 주체가 존재 🧑💻
- 사용자는 사용자 이름과 비밀번호로 로그인, 프론트엔드는 OAuth 서버로 자격 증명 전송 🔐
- OAuth 서버는 액세스 토큰과 리프레시 토큰을 반환 🔄
- 액세스 토큰이 만료되면 리프레시 토큰을 보내 새 액세스 토큰을 획득 ♻️