-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
세션 vs 토큰 #1
Comments
작성자HTTP - 비연결성(Connectionless), 무상태(Stateless) 프로토콜비연결성(Connectionless)HTTP는 기본적으로 매 통신마다 새로운 커넥션을 맺고 끊는 것을 반복하는 비연결성 프로토콜입니다. 무상태(Stateless)HTTP가 비연결성 프로토콜이기 때문에, 매 연결마다 생성된 컨텍스트는 커넥션이 끊어지면서 사라지게 됩니다. |
작성자쿠키와 세션상태 유지의 필요성하지만 일반적인 웹 서비스만을 고려해보더라도, HTTP의 쿠키쿠키는 요청의 상태를 저장할 필요가 있을 때, 서버가 전송하여 웹 브라우저에 저장되는 데이터입니다. 주로, 다음과 같은 상황에 쿠키를 활용합니다. 세션 관리(Session Management)
개인화(Personalization)추천 영상, 추천 상품, 사용자 분석을 통한 광고 등 클라이언트에 따라 다른 데이터를 제공 트래킹(Tracking)사용자의 행동을 분석하고 기록 쿠키 작동 방식서버의 쿠키 생성HTTP 요청 수신시, 서버는 아래와 같이 Response 헤더의 Set-Cookie에 key-value쌍의 쿠키 데이터를 넣어 클라이언트에게 전송합니다. /* Response Header */
HTTP/1.0 200 OK
Content-type: text/html
Set-Cookie: yummy_cookie=choco
Set-Cookie: tasty_cookie=strawberry 브라우저의 쿠키 전송브라우저는 서버로부터 받은 쿠키를 매 요청마다 자동으로 Cookie Header에 담아 전송합니다. GET /sample_page.html HTTP/1.1
Host: www.example.org
Cookie: yummy_cookie=choco; tasty_cookie=strawberry Set-Cookie에 대한 좀 더 자세한 설명은 MDN의 문서를 참고하세요. 세션세션은 일정 시간(웹 서버에 접속한 시점 ~ 웹 브라우저를 종료하여 연결을 끝내는 시점)동안 같은 사용자(브라우저)로부터 들어오는 요구를 하나의 상태로 보고, 그 상태를 일정하게 유지시키는 기술을 의미합니다. 톰캣은 어떻게 세션을 생성할까Stateful Server - 서버 수평 확장(Scale Out)의 방해요소 |
작성자
@wooyounggggg
제목
세션 vs 토큰
개요
@JasonYoo1995 님의 요청으로
세션 vs 토큰
이라는 주제를 제가 준비해서,다음 주인
9월 12일
스터디에서 이야기 나눠보도록 하겠습니다 😄The text was updated successfully, but these errors were encountered: