JWT만 사용해봐서 세션을 잘 모르는 것 같다. 세션은 기본인데 좀 알아보자.

1. 세션의 기본 개념


1.1 HTTP의 무상태성(Stateless) 이해

HTTP는 기본적으로 무상태(Stateless) 프로토콜이다.

[문제점]

1.2 세션(Session)의 정의

세션은 사용자의 상태를 서버 측에 저장하여 무상태성을 극복하는 방법이다.

[세션의 특징]

  1. 사용자별 고유성 : 세션 ID로 각 사용자를 구분한다.
  2. 서버 관리 : 세션 데이터는 서버에서 관리되므로 보안이 상대적으로 뛰어나다.