문제를 불러오는 중...
문제를 불러오는 중...
404Vibe 로그인을 만들 때 AI가 "요즘 표준"이라며 JWT를 추천했다. 서버는 세션을 저장하지 않고, 토큰의 서명만 검증한다(만료 24시간).
그런데 어느 날 한 사용자가 "노트북을 도난당했어요, 제 계정 로그아웃시켜주세요"라고 요청했다. 하지만 이미 발급된 토큰을 무효화할 방법이 서버에 없다.
이 상황에 대한 가장 정확한 이해는?
선택지를 고른 뒤 제출하면 정답과 해설을 확인할 수 있어요.