Skip to content

[USER] 로그아웃 시, 액세스토큰 무효화#122

Merged
hyeon48615 merged 5 commits into
developmentfrom
feature/user/token-manage
Nov 8, 2025
Merged

[USER] 로그아웃 시, 액세스토큰 무효화#122
hyeon48615 merged 5 commits into
developmentfrom
feature/user/token-manage

Conversation

@hyeon48615

Copy link
Copy Markdown
Collaborator

📝 요약 (Summary)

로그아웃 시, 액세스토큰을 무효화하여 해당 액세스토큰으로의 접근을 막습니다.

🛠️ 작업 내용 (Details)

  • 인메모리 액세스토큰 기능 추가
  • 시큐리티필터로 블랙리스트에 있는지 검사하여 UNAUTHORIZED 예외를 반환

🔀 변경 유형 (Change Type)

어떤 종류의 변경사항인지 해당 항목에 [x]를 표기해주세요.

  • 새로운 기능 추가 (non-breaking change which adds functionality)
  • 버그 수정 (non-breaking change which fixes an issue)
  • 코드 스타일 업데이트 (formatting, renaming)
  • 코드 리팩토링 (non-breaking change which improves code)
  • 문서 수정 (documentation only)
  • 기타 (설명: )
  • 성능 개선 (performance improvement)
  • 파괴적인 변경 (breaking change which might cause existing functionality to break)

🧪 테스트 방법 (Testing)

@hyeon48615

Copy link
Copy Markdown
Collaborator Author

일반 로그아웃이 아니라, 역할 변경의 경우
역할이 변경된 회원을 로그아웃 처리하였지만, 해당 고객의 액세스토큰을 알 방법이 없으므로 토큰 무효화를 진행하지 않습니다.
즉, 발급된 액세스토큰으로 여전히 진입이 가능합니다.

@hyeon48615 hyeon48615 merged commit f455794 into development Nov 8, 2025
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants