- SNS 토큰은 구글, 카카오, 네이버 등 제공자마다 유효 기간 및 인증 방식이 달라 호환되지 않으므로 직접 사용 시 관리가 복잡해집니다. 🧩
- SNS 토큰을 로그인에 직접 사용하면 해당 SNS 서비스가 해킹당했을 때 연동된 서비스까지 함께 보안 위협에 노출될 수 있습니다. 🚨
- JWT와 같은 토큰에는 오디언스 정보가 포함되는데, SNS 토큰의 오디언스는 해당 SNS 자체이므로 백엔드 서버는 백엔드 서버를 오디언스로 하는 별도의 토큰을 검증해야 합니다. 🕵️
- 따라서 SNS 토큰을 그대로 로그인에 사용하지 않고, 백엔드에서 새로운 로그인 토큰을 생성하여 사용하는 것이 보안 및 관리 측면에서 중요합니다. 🛡️





