
[TIL] 인증 인가 - 쿠키세션 방식, JWT 기반 방식
·
카테고리 없음
클라이언트와 서버가 계속 연결이 되어있다면 서버 비용이 기하급수적으로 늘어난다.따라서 [비연결성, Stateless(무상태)] 프로토콜 - 클라이언트의 상태를 저장하고 있지 않도록 해야하는데, 이 연결되지 않은 상태를 사용자는 연속적으로 느낄 수 있게끔해야 한다. 어떻게 해야할까? 유저가 인증됐다라는 정보를 어떻게 유지시키고 있는지에 대해 알아보자. 2가지 방식(쿠키세션, JWT)를 소개하겠다.1. 쿠키 세션 방식의 인증쿠키 - 세션 ID 저장소세션 - 인증 정보(일정시간 동안 클라이언트 상태를 유지하기 위해 사용)요청할 때마다 세션 ID를 Http header에 담아서 같이 서버에 보낸다. => 상태를 유지, 연결되어 있다고 느껴짐. 🔺쿠키쿠키를 생성하는 법1. 입력받은 사용자 정보와 HttpSe..