Axios 인터셉터를 활용한 인증 API 호출
Authorization 헤더를 위한 요청 인터셉터와 401 → 갱신 → 재시도를 처리하는 응답 인터셉터를 익힙니다.
Axios 인터셉터를 활용한 인증 API 호출은(는) CoddyKit의 무료 Vue Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Vue Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Vue Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
인터셉터 패턴
모든 호출에서 인증 헤더를 추가하고 401을 처리하는 대신 Axios 인터셉터가 이 로직을 중앙에서 관리합니다. 요청 인터셉터는 token을 추가하고, 응답 인터셉터는 만료와 갱신을 투명하게 처리합니다.
Axios 인스턴스 생성하기
API 기본 URL과 withCredentials를 포함한 전용 인스턴스를 생성하면 httpOnly 갱신 쿠키가 갱신 엔드포인트로 전송됩니다.
import axios from 'axios'
const api = axios.create({
baseURL: '/api',
withCredentials: true // send cookies
})
export default api메모리에 액세스 token 저장하기
액세스 token은 localStorage 대신 모듈 변수나 Pinia 저장소에 보관합니다. 작은 접근자 쌍을 두면 인터셉터가 이를 읽고 갱신할 수 있습니다.
let accessToken = null
export function setAccessToken(t) { accessToken = t }
export function getAccessToken() { return accessToken }요청 인터셉터: 헤더 추가하기
요청 인터셉터는 모든 요청 전에 실행되며 token이 있으면 Authorization: Bearer <token>를 추가합니다.
api.interceptors.request.use((config) => {
const token = getAccessToken()
if (token) {
config.headers.Authorization = 'Bearer ' + token
}
return config
})응답 인터셉터: 401 처리하기
응답 인터셉터는 성공한 응답을 수정하지 않고 통과시키지만, 401이 발생하면 갱신 흐름을 시작합니다.
api.interceptors.response.use(
(response) => response,
async (error) => {
const original = error.config
if (error.response?.status === 401 && !original._retried) {
// ... refresh and retry (next scenes)
}
return Promise.reject(error)
}
)무한 재시도 반복 방지하기
_retried와 같은 플래그로 실패한 요청을 표시하여 한 번만 재시도하도록 합니다. 갱신 자체가 401을 반환하면 요청을 거부하고 무한 반복을 중단합니다.
if (error.response?.status === 401 && !original._retried) {
original._retried = true
// attempt refresh exactly once for this request
}갱신 엔드포인트 호출하기
401이 발생하면 /auth/refresh로 POST 요청을 보냅니다. 브라우저가 httpOnly 갱신 쿠키를 자동으로 전송하고, 서버는 새 액세스 token으로 응답합니다.
const { data } = await api.post('/auth/refresh')
setAccessToken(data.accessToken)original 요청 재시도하기
갱신이 끝나면 original 설정의 헤더를 업데이트하고 요청을 다시 실행합니다. 사용자는 중단을 알아차리지 못합니다.
original.headers.Authorization = 'Bearer ' + data.accessToken
return api(original) // retry the original request동시에 발생한 401 처리하기
많은 요청이 동시에 실패할 때 갱신 호출을 N개 병렬로 실행해서는 안 됩니다. 진행 중인 갱신 프라미스 하나를 공유하고, 대기 중인 요청은 이를 기다린 다음 새 token으로 재시도하게 합니다.
let refreshing = null
function refreshOnce() {
if (!refreshing) {
refreshing = api.post('/auth/refresh')
.finally(() => { refreshing = null })
}
return refreshing
}포기하기: 강제 로그아웃
갱신이 실패하면(만료되었거나 유효하지 않은 갱신 token) 메모리에 저장된 token을 삭제하고 로그인으로 리디렉션합니다. 앱 전체의 세션 만료를 처리하는 곳은 여기 하나뿐입니다.
try {
await refreshOnce()
} catch {
setAccessToken(null)
router.push('/login')
return Promise.reject(error)
}컴포넌트에서 인스턴스 사용하기
컴포넌트는 설정된 api 인스턴스를 가져와 호출하기만 하면 됩니다. 인증 헤더, 갱신, 재시도는 컴포넌트 코드에서 완전히 투명하게 처리됩니다.
<script setup>
import api from '@/lib/api'
import { ref, onMounted } from 'vue'
const profile = ref(null)
onMounted(async () => {
const { data } = await api.get('/me')
profile.value = data
})
</script>빠른 확인
Axios 인터셉터에 대한 이해도를 확인해 보세요.
복습
인터셉터를 사용한 인증된 호출을 배웠습니다:
- 요청 인터셉터는 메모리에 저장된 token으로
Authorization: Bearer를 추가합니다 - 응답 인터셉터는
401을 감지하고 갱신합니다 _retried플래그는 original 요청을 정확히 한 번 재시도합니다POST /auth/refresh는 httpOnly 쿠키를 사용해 새 token을 가져옵니다- 동시에 발생한 401에는 하나의 갱신 프라미스를 공유하고, 실패하면 강제 로그아웃합니다
자주 묻는 질문
“Axios 인터셉터를 활용한 인증 API 호출” 강의는 무료인가요?
네 — “Axios 인터셉터를 활용한 인증 API 호출” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Vue Academy 강의 전체를 잠금 해제할 수 있습니다. Vue Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“Axios 인터셉터를 활용한 인증 API 호출”에서 뭘 배우나요?
Authorization 헤더를 위한 요청 인터셉터와 401 → 갱신 → 재시도를 처리하는 응답 인터셉터를 익힙니다. 브라우저에서 직접 실행하는 실습 코드로 Vue Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Vue Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Vue Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“Axios 인터셉터를 활용한 인증 API 호출” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Vue Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Vue Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Vue SPA를 위한 Fastify 백엔드
- JWT 인증: 로그인과 갱신
- Axios 인터셉터를 활용한 인증 API 호출
- 풀스택 Vue 애플리케이션을 프로덕션에 배포