JWT

우리는 로그인을 통한 사용자 인증을 구현해야 한다. 그런데 왜 인증을 해야할까? 먼저 HTTP의 Stateless 특성을 통해 로그인할때 왜 인증을 해주어야 하는지에 대해 살펴보자. 그리고 쿠키, 세션, 토큰 인증 방식을 비교하고 결국에 왜 토큰 방식 중 JWT가 선택되었는지도 알아보자. HTTP의 두가지 특성 1. connectionless HTTP는 서버와 브라우저간의 연결을 계속 유지하지 않는다는 뜻이다. 서버와 클라이언트 사이의 통신이 끝나게 되면 연결이 끊긴다. 2. stateless 상태를 유지하지 않는다. 첫번째 연결에서의 상태가 두번째 연결까지 유지되지 않는다. 이전 상태가 저장되지 않고 연결마다 갱신된다. 이 때문에 처음 로그인한 상태가 계속 유지가 되지 않는다는 문제점이 발생한다. 요약..
soohey
'JWT' 태그의 글 목록