💪 Today I Learned 로그인 인증 및 유지 방법 Cookie / Session Cookie : 클라이언트의 저장소 중 하나 Session : 서버의 저장소 session ID 사용 시 API 요청할 때마다 아이디와 패스워드를 함께 보내지 않아도 되는 1차원적인 해결한다. 하지만 서버에서 관리해줘야 할 것이 늘어나 서버 부하의 문제가 있다. JWT (Jason Web Token) Header : meta-data Payload : real data (중요 정보 제외) Signature : Header, Payload, Secret key를 묶어 암호화 서버 부하를 해결했으나 토큰이 탈취될 경우 보안상의 문제가 있다. 이것은 payload에 유효기간을 설정해 해커가 탈취할 수 있는 시간을 한정적으..