[웹] '쿠키', '세션', '토큰', 'JWT', 무엇이 다를까?
rowing0328
※ 이 글은 화이트보드 스케치를 바탕으로, 이해를 돕기 위해 제 관점에서 재구성한 내용입니다. Intro웹 개발을 시작하면 쿠키(Cookie) 정도는 금방 이해해도세션(Session), 토큰(Token), 특히 JWT(Json Web Token)는 헷갈리기 쉽다. 하자만 각 기술의 동작 방식과 보안 포인트를 알면인증/인가 흐름을 설계할 때 훨씬 명확한 기준을 세울 수 있다. 오늘은 화이트보드에 정리해 둔 핵심만으로쿠키, 세션, 토큰, JWT의 차이를 한눈에 정리해 보겠다. 쿠키(Cookie)보안 취약값이 그대로 노출되므로 탈취 시 위험용량 제한저장할 수 있는 데이터가 적다브라우저 간 공유 불가같은 PC라도 다른 브라우저만 공유되지 않는다세밀한 제어Domain: 어떤 도메인에서 쿠키가 유효한지 설정Pat..