JWT를 이용해서 인증을 한다면 중복 로그인에 대한 문제를 반드시 겪게 되는 것 같습니다. 로그인을 한 사용자가 다시 로그인을 한다면 이 로그인을 막아야할텐데 (구현은 stateful하게 하지만) stateless인 JWT 특성상 인증과 관련된 부분이 서버와 격리되어있어 서버에서 처리를 하지 못하는 상황이 발생합니다. 이미 발급된 access token (이하 AT) 를 어떻게 제어할 수 없다는 문제가 발생하죠. JWT 중복로그인 방지이를 해결하기위해 중간 단계를 거칠 수 밖에 없었습니다. 모든 코드를 다 보여드리기엔 양이 많아 개요만 포스팅하려고 합니다. 먼저 일반적인 JWT는 이렇게 인증을 거칩니다. 이건 JWT를 아시는 분들에겐 친숙한 흐름도일 것입니다. 하지만 로그인을 한 사용자가 또 ..