그동안은 passport와 세션을 이용하여 로그인을 구현해왔었는데, jwt도 이번 기회에 익혀둘려고한다. Nest로 구현하면서 생각보다 조금 해맸기에, 블로그에 정리하려고 한다. 우선 어떤 순서로 로직이 작동되는지 이해해야한다. access token, refresh token 개념은 다른 곳에도 정리가 잘 되어있어 자세한 설명은 생략한다. 작동 순서 로그인시 access token, refresh token 발급, refresh token은 DB에 저장 access token, refresh token 모두 httpOnly 쿠키로 클라이언트에 전송 클라이언트에서 페이지 이동할 때마다 access token을 서버에 보내 토큰 유효성 확인 acces token 불일치 시, refresh token 유효 ..