서버 기반 인증 시스템 ( Session / Cookie )

인증 방식

  1. 사용자가 로그인 시 올바른 사용자임을 확인하고, 고유한 세션 ID 값을 부여해 세션 저장소에 저장하고 클라이언트에 발급한다.
  2. 클라이언트는 세션 ID를 받아서 쿠키에 저장하고, 인증이 필요한 요청마다 쿠키에 세션 ID를 담아 헤더에 실어 보낸다.
  3. 서버에서는 쿠키를 받아서 세션 저장소와 비교해 올바른 요청인지 확인한다.
  4. 인증이 완료되고 서버는 요청에 응답한다.

장/단점

장점

단점

토큰 기반 인증 시스템 ( JWT )

장단점

장점