실무 프로젝트 · 개발일지 JWT 토큰 발급과 검증 — 일반 토큰과 리프레시 토큰을 다르게 설계하기 Spring Boot · jjwt 요약 — 로그인 시 발급하는 일반 토큰은 유효기간 하루, 리프레시 토큰은 30년으로 설계해서 "로그인 유지" 여부에 따라 발급 메서드만 다르게 호출한다. 1. 두 개의 발급 메서드, 같은 서명 키 generateToken()은 만료를 하루 뒤로, refreshToken()은 30년 뒤로 잡는다. 같은 비밀 키(Keys.secretKeyFor(SignatureAlgorithm.HS256))로 서명하기 때문에 검증 로직은 하나로 공유할 수 있다. public String generateToken(String username) { Calen..