JWT 1

[์›น]์ฟ ํ‚ค, ์„ธ์…˜, ๋กœ์ปฌ์Šคํ† ๋ฆฌ์ง€, ์„ธ์…˜์Šคํ† ๋ฆฌ์ง€ ๊ทธ๋ฆฌ๊ณ  JWT

HTTP์˜ ํŠน์ง• ๊ทธ๋ฆฌ๊ณ  ์ฟ ํ‚ค์™€ ์„ธ์…˜ ๐Ÿ“ŒHTTP์˜ ํŠน์ง• 1. connectionless ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์š”์ฒญ ํ•œ ํ›„ ์‘๋‹ต์„ ๋ฐ›์œผ๋ฉด ์—ฐ๊ฒฐ์„ ๋Š์Œ 2. stateless ํ†ต์‹ ์ด ๋๋‚˜๋ฉด ์ƒํƒœ๋ฅผ ์œ ์ง€ํ•˜์ง€ ์•Š์Œ → ์œ„ ๋‘๊ฐ€์ง€ ํŠน์ง• ๋•Œ๋ฌธ์— ์„œ๋ฒ„๋Š” ์š”์ฒญ ์ž์ฒด ๋งŒ์œผ๋กœ ๊ทธ ์š”์ฒญ์ด ๋ˆ„๊ตฌ์—๊ฒŒ์„œ ์˜ค๋Š”์ง€ ์•Œ ์ˆ˜ ์—†์Œ → ์ด๋Ÿฌํ•œ ํŠน์ง•์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด ์ฟ ํ‚ค์™€ ์„ธ์…˜์„ ์‚ฌ์šฉ → ์ฟ ํ‚ค์™€ ์„ธ์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์ธ์ฆ์„ ์œ ์ง€ ๐Ÿ“Œ์ฟ ํ‚ค [ํŠน์ง•] - ํด๋ผ์ด์–ธํŠธ(๋ธŒ๋ผ์šฐ์ €) ๋กœ์ปฌ์— ์ €์žฅ๋˜๋Š” ํ‚ค์™€ ๊ฐ’์ด ๋“ค์–ด์žˆ๋Š” ์ž‘์€ ๋ฐ์ดํ„ฐ ํŒŒ์ผ - ์ธ์ฆ ์œ ํšจ ์‹œ๊ฐ„์„ ๋ช…์‹œํ•  ์ˆ˜ ์žˆ์Œ, ์œ ํšจ ์‹œ๊ฐ„์ด ์ •ํ•ด์ง€๋ฉด ๋ธŒ๋ผ์šฐ์ €๊ฐ€ ์ข…๋ฃŒ๋˜์–ด๋„ ์ธ์ฆ์ด ์œ ์ง€ - ํ•˜๋‚˜์˜ ์ฟ ํ‚ค๊ฐ’์€ 4KB๊นŒ์ง€ ์ €์žฅ - Response-Header์— set-cookie ์†์„ฑ์„ ์‚ฌ์šฉํ•ด์„œ ๋งŒ๋“ฆ - ์‚ฌ์šฉ์ž๊ฐ€ ๋”ฐ๋กœ..