참고자료

https://blog.bizspring.co.kr/테크/jwt-json-web-token-구조-사용/

서론

웹은 stateless (무상태)

서버가 요청 올때마다 매번 로그인한 사람이 누구인지 까먹고 확인해야한다.

이러면 요청마다 로그인 검증을 해야하므로 비효율적임

따라서 크게 3가지 인증 방법에 따라 위 문제를 해결하고자함


쿠키 (1단계 발전)

"처음엔 단순하게, 브라우저에 메모장처럼 정보를 적어두는 방식이었다."

image.png

쿠키인증 방식

image.png

  1. 브라우저(클라이언트)가 서버에 요청(접속)을 보낸다.
  2. 서버는 클라이언트의 요청에 대한 응답을 작성할 때, 클라이언트 측에 저장하고 싶은 정보를 응답 헤더의 Set-Cookie에 담는다.
  3. 이후 해당 클라이언트는 요청을 보낼 때마다, 매번 저장된 쿠키를 요청 헤더의 Cookie에 담아 보낸다.서버는 쿠키에 담긴 정보를 바탕으로 해당 요청의 클라이언트가 누군지 식별하거나 정보를 바탕으로 추천 광고를 띄우거나 한다.

문제점? 쿠키 파일 자체가 그대로 전송되니까 누군가 중간에 훔쳐보거나 조작할 수 있다.