[회원인증] JWT의 이해
·
Backend/기능구현
사용자의 로그인 상태를 서버에서 처리하는데 사용할수있는 대표적인 두가지 인증방식이있다. 1. 세션을 기반으로 인증 2. 토큰을 기반으로 인증 1. 세션 기반 인증 시스템 세션을 기반으로 인증 시스템을 만든다는것은 서버가 사용자가 로그인중임을 기억하고 있다는 뜻이다. 직접그려서 글씨체가 이상한건 양해.... 세션 기반 인증시스템에서 사용자가 로그인을 하면, 서버는 세션 저장소에 사용자의 정보를 조회하고 세션 id를 발급한다 발급된 id는 주로 브라우저의 쿠키에 저장한다. 그다음에 사용자가 다른 요청을 보낼때마다 서버는 세션 저장소에서 세션을 조회한후 로그인 여부를 결정하여 작업을 처리하고 응답을 한다 세션 기반 인증의 단점은 서버를 확장하기가 번거로워 질 수 있다는 점이다. 만약 서버의 인스턴스가 여러개가..