Session/Cookies/Token


Session/Cookies/Token

쿠키 쿠키는 클라이언트 측(브라우저)에서 관리되는 작은 기록 정보 파일이다. 쿠키에는 사용자 인증이 유효한 시간을 명시할 수 있으며, 한 번 유효 시간이 정해지면 브라우저를 끄더라도 인증이 유지된다는 특징이 있다. 쿠키 동작 방식 1. 클라이언트가 페이지를 요청 2. 서버에서 쿠키를 발급. (* 모든 사이트가 항상 최초의 요청에 세션 ID를 발급하는 것은 아님. 하지만 일반적으로 거의 모든 사이트가 사용자 추적을 위해서 최초 방문시 세션 ID를 발급하며, 세션 ID 명이나 값 등의 상세 정책은 사이트마다 다를 수 있다.) 3. HTTP 헤더에 쿠키를 포함 시켜 응답 4. 응답 헤더에는 Cookie 미포함, 브라우저가 종료되어도 쿠키 만료 기간이 있다면 클라이언트에서 보관하고 있음. 그리고 5. 쿠키가 존재하면 요청을 할 경우 HTTP 헤더에 쿠키를 함께 보내서 요청 6. 서버에서 쿠키를 읽어 이전 상태 정보를 변경 할 필요가 있을 경우, 쿠키를 업데이트 하여 변경된 쿠키를 HTTP...



원문링크 : Session/Cookies/Token