[인증/인가] 세션 / 토큰(JWT) 어떤걸 사용할까?


[인증/인가] 세션 / 토큰(JWT) 어떤걸 사용할까?

서론 간단한 사이트들을 제외하고, 대부분의 사이트에서는 회원 기능이 존재합니다. 회원 정보를 통해서 가입된 사이트에 글을 쓰거나, 읽거나 댓글을 달거나 문의를 넣거나 등등 다양한 기능들을 사용할 수 있게 되는데요! 하지만, 페이지를 옮겨다닐 때마다 회원 인증을 진행하고, 껐다가 켰을 때마다 다시 인증을 진행하고 이런 일은 .. 제가 아는 사이트에선 존재하지 않습니다. 이처럼 인증을 유지하기 위한 방법 중 세션 방식과 토큰 방식에 대해 장단점을 알아보고 어떤 걸 사용할지 정해보도록 하겠습니다. 본론 인증(Authorization) / 인가(Authentication) 기본 개념부터 잡고 가도록 하겠습니다. 인증(Authorization) 내가 누군지에 대해 사이트에 인증받는 걸 얘기합니다. 보통 I..


원문링크 : [인증/인가] 세션 / 토큰(JWT) 어떤걸 사용할까?