본 포스팅은 패스트캠퍼스 환급 챌린지 참여를 위해 작성하였습니다.
🚨[D-3] 4월 1일 00시 강의 가격 최대 13% 인상! | 패스트캠퍼스
3월 31일 이후 비싸집니다. 가격 인상 전 지금이 3월 마지막 기회! 지금 바로 시작하세요.
fastcampus.co.kr
0329 토
학습 내용 정리
nestjs
토큰관리
Access Token - Access Token 작업, token type 검증,
환경변수 정비
✍️ NestJS 수강 후기 — 토큰 검증과 환경변수 정리
오늘은 NestJS에서 인증 시스템의 핵심이라 할 수 있는 Access Token과 Refresh Token 관리에 대해 집중적으로 학습했습니다. 특히 실무에서 자주 마주치게 되는 Bearer 포맷 검증, JWT 토큰 파싱, 예외 처리 등 실제 백엔드 구현에 반드시 필요한 로직을 작성하고 이해할 수 있었던 시간이었습니다.
작성한 parseBearerToken() 함수는 클라이언트가 전달한 토큰이 정상적인 "Bearer <token>" 형식인지 먼저 검증한 후, JWT 페이로드를 파싱합니다. 이때 verifyAsync를 통해 토큰의 유효성과 서명을 함께 검증하고, 토큰에 담긴 type이 access인지 refresh인지에 따라 예외를 분기 처리합니다. 단순히 토큰을 수용하는 것이 아니라, 타입별로 목적이 명확하게 구분된 검증 로직을 적용함으로써 시스템 보안성과 안정성을 한층 높일 수 있다는 점이 인상 깊었습니다.
또한, 오늘은 환경변수 관리도 체계적으로 정비하였습니다. .env 파일을 통해 관리할 수 있도록 envVariableKeys 객체를 선언하고, 프로젝트 전반에서 사용하는 주요 설정값들을 통일된 키로 접근할 수 있도록 설계했습니다. 예를 들어, DB 접속 정보(DB_HOST, DB_PORT 등)나 해시 처리용 라운드 수(HASH_ROUNDS), 그리고 중요한 토큰 시크릿 키(ACCESS_TOKEN_SECRET, REFRESH_TOKEN_SECRET)를 환경변수에서 읽어와 서비스에 주입함으로써 보안성과 유연성을 동시에 확보하였습니다.
NestJS는 기본적으로 구조화된 설계를 지향하기 때문에, 오늘처럼 토큰 로직 + 환경변수 관리를 분리하여 모듈화하는 것이 장기적인 유지보수에 큰 도움이 된다는 것을 체감했습니다. 특히 실무를 대비한 인증 시스템 구축의 기반을 다졌다는 점에서 의미 있는 진전이었습니다.
사진



