- 리프레시 토큰은 만료된 액세스 토큰을 재로그인 없이 새 토큰으로 교환할 수 있게 돕는 백업 토큰입니다. 🔄
- 액세스 토큰은 짧은 만료 기간을 가지며, 리프레시 토큰은 더 긴 만료 기간을 가집니다. ⏳
- OAuth 2.0 흐름에는 사용자, 프론트엔드, OAuth 서버, API의 네 가지 주요 주체가 참여합니다. 👥
- 사용자가 로그인하면 OAuth 서버는 액세스 토큰과 리프레시 토큰을 모두 발급합니다. 🔑
- 액세스 토큰이 만료되면, 사용자 자격 증명 대신 리프레시 토큰을 사용하여 새로운 액세스 토큰을 얻습니다. ♻️
- 이 과정을 통해 사용자는 보안을 유지하면서도 편리하게 세션을 연장할 수 있습니다. 🛡️





