기본 정보

로그인 정책 정하기

로그인 과정

1. 로그인 요청 (프론트 → 백)

2. OAUTH 로그인 이후 (백 → 프론트)

  1. 이미 있는 계정
  2. 새로운 계정

권한 ONBOARDING vs USER

jwt를 encode할때 권한정보를 같이 encode 하고, 요청이 들어올 경우 access_token의 role을 decode해서 역할에 따라 접근 가능한 url 제한

(쿠키에 넣지 않으므로 프론트는 알필요 없다)