test(ap1): verify refresh rotation and logout

This commit is contained in:
donghyeon-ka
2026-07-25 14:16:17 +09:00
parent 7f47478fb8
commit 2ff6d2bfda
3 changed files with 155 additions and 39 deletions
+5
View File
@@ -127,3 +127,8 @@ token 저장 위치와 XSS 범위는
[`docs/ap1-token-storage.md`](docs/ap1-token-storage.md)에 정리했습니다.
E2E는 Web Storage token이 0개임과 동시에 실행 중 fetch hook이 Bearer
header를 관찰할 수 있음을 재현합니다.
refresh rotation, 소비된 refresh token 재사용, RP-Initiated Logout,
revocation과 stateless JWT의 차이는
[`docs/ap1-refresh-logout.md`](docs/ap1-refresh-logout.md)에 정리했으며 같은
E2E에서 실제 Keycloak 26.7.0 동작을 검증합니다.