유저네임과 시간이 토큰안에 들어가 있습니다.
mb_id: test01
expires: 3600
3600이 아마도 초일 것입니다. 1시간이 지나면 다시 토큰을 발행 받아야 됩니다. (로그인을 해야 됩니다.)
밸리드한 토큰 참조 https://jwt.io/ 이 들어 오면 (시크릿 키가 별도로 있음)
mb_id(username)이 추출되고 이 유저네임으로 레벨이 확인해서
억세스할려고 하는 보드의 레벨과 비교해서 레벨보다 아래라면 unauthorized 에러 메시지를 보내면 되는 것 같습니다
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기