Acces Token이 만료되면 클라이언트는 Refresh Token을 사용하여 토큰을 재발급 받아야한다.

우선 /token 을 엔드포인트로 가진 refreshJwtToken() 을 만들고 Access Token Validation에서 구현한 방식처럼 UseGuard에서 인가처리를 할 것이다.

Untitled

refreshToken을 전략으로 사용하는 RefreshTokenGuard를 새로 만들어준다.

Untitled

RefreshToken전략을 등록해준다.

RefreshToken Strategy(토큰 payload 반환)

Refresh Token Guard(인가)

Refresh Token (재발급)