본문 바로가기

Rootable의 개발일기

검색하기
Rootable의 개발일기
프로필사진 dev-rootable

  • 분류 전체보기 (155)
    • Spring (36)
    • JPA (15)
    • 데이터베이스 (9)
    • Java (22)
    • 프로그래머스 - SQL Kit (26)
    • 스프링 부트와 AWS로 혼자 구현하는 웹 서비스 (11)
    • Network (16)
    • 알고리즘 (11)
    • React (6)
    • OS (1)
    • C (2)
Guestbook
Notice
Recent Posts
Recent Comments
Link
반응형
«   2024/01   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2024/01/26 (1)

Rootable의 개발일기

JWT vs Session

📌 세션 동작 방식 1. 사용자는 웹 브라우저에 로그인 정보를 입력한 후 웹 브라우저는 서버에 요청을 보낸다. 2. 웹 서버는 해당 정보가 올바른 정보인지 검증 후 올바르다면 Session Object and Session ID를 생성하여 Session ID를 쿠키에 담아 클라이언트로 반환한다. 쿠키는 HTTP 전용이므로, 해당 클라이언트의 것이 아닌 어떤 Javascript로도 읽을 수 없다. man in the middle attack과 같은 통신을 가로채는 공격으로부터 안전하다. 3. 다음 요청부터 웹 브라우저는 자동으로 해당 쿠키(with Session ID)를 함께 보낸다. 4. 서버는 전송받은 Session ID를 검색한 결과(Session Object)가 존재한다면 유효한 요청으로 판단하고 ..

Network 2024. 1. 26. 21:09
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바