test(ap1): verify refresh rotation and logout
This commit is contained in:
@@ -127,3 +127,8 @@ token 저장 위치와 XSS 범위는
|
||||
[`docs/ap1-token-storage.md`](docs/ap1-token-storage.md)에 정리했습니다.
|
||||
E2E는 Web Storage token이 0개임과 동시에 실행 중 fetch hook이 Bearer
|
||||
header를 관찰할 수 있음을 재현합니다.
|
||||
|
||||
refresh rotation, 소비된 refresh token 재사용, RP-Initiated Logout,
|
||||
revocation과 stateless JWT의 차이는
|
||||
[`docs/ap1-refresh-logout.md`](docs/ap1-refresh-logout.md)에 정리했으며 같은
|
||||
E2E에서 실제 Keycloak 26.7.0 동작을 검증합니다.
|
||||
|
||||
Reference in New Issue
Block a user