Skip to content

22.11.30. Week4 멘토링

KingDonggyu edited this page Dec 6, 2022 · 2 revisions

질문

키보드가 나오면 UI가 깨질 수도 있을 것 같은데, 이를 고민하면서 해야하나?

  • 고민하면 좋다. 다른 곳들을 보면서 참조하면 좋을 것 같음, 그러나 네이티브가 아니다 보니까 세밀하게 모든 것을 조정해서 하기에는 한계가 있다. 키보드를 활용한다는 것은 조회(pwa)를 하는 건데, 조회는 괜찮은데 다른 부분에서 최적화가 아쉬움.
  • 검색에서 새 창이 열리는 까닭은 새창을 열고 검색을 최상단에 두게 되면 그 아래에 키보드를 적어야될 여지가 있기 때문에 그렇다.

JWT 사이트에서 디코딩을 하면 보이는 현상

시크릿 키를 통해 암호화를 하는데, 사이트에서는 시크릿키가 없어도 디코딩이 되는게 문제가 있지않을까..?

  • 유저 PK가 노출되는건 큰 문제는 아닌 것 같다. 결국 PK를 통해 DB에 접근해야 되는데, DB자체가 노출되지 않으면 큰 문제가 없지 않나?
  • 이러한 문제가 있기 떄문에 access token 기간을 적게하고 refresh 토큰 기간을 늘리는거 아닐까?

사실 유저 id는 토큰을 까거나, url을 조작하여 ex (/:id) 찾아낼 수도 있다.

  • 추후 답변.

💻 Projects

🤝 Rules

🎙️ Meeting

👾 Trouble Shootings

🛠 Tech Semina

🔰 초심자를 위한 기술 가이드

🏃‍♂️ Sprint

✏️ Reviews

💎 Mentoring

💬 Scrums

Week 1
Week 2
Week 3
Week 4
Week 5
Week 6
Clone this wiki locally