[네트워크] 세션 기반 인증 & 토큰 기반 인증

2023. 7. 17. 14:36·CS 지식/[네트워크]
목차
  1. 세션 기반 인증
  2. 토큰 기반 인증

세션 기반 인증

  • 클라이언트로부터 요청을 받으면 클라이언트의 상태 정보를 저장하므로 Stateful(상태 유지)한 구조를 가짐
  • 서버에 세션을 저장해야하므로 서버에 부담이 상대적으로 더 가며 확장성이 낮음
  • 또한, 해커가 훔친 쿠키를 이용해 요청을 보내면 서버는 올바른 사용자가 보낸 요청인지 알 수 없음(세션 하이재킹 공격)
  • 단일 도메인인 경우 사용 → 세션을 관리할 때 사용되는 쿠키는 단일 도메인 및 서브 도메인에서만 작동하도록 설계되어 있기 때문에 여러 도메인에서 관리하는 것은 어렵습니다. (CORS 문제)

토큰 기반 인증

  • 상태 정보를 서버에 저장하므로 Stateless(무상태)한 구조를 가짐
  • 단일 도메인이 아닌 경우 사용
저작자표시 비영리 변경금지 (새창열림)

'CS 지식 > [네트워크]' 카테고리의 다른 글

[네트워크] DNS  (0) 2023.07.17
[네트워크] 공인(public) IP와 사설(private) IP  (0) 2023.07.17
[네트워크] 쿠키 & 세션  (1) 2023.07.17
[네트워크] HTTP & HTTPS  (0) 2023.07.17
[네트워크] GET & POST  (0) 2023.07.17
  1. 세션 기반 인증
  2. 토큰 기반 인증
'CS 지식/[네트워크]' 카테고리의 다른 글
  • [네트워크] DNS
  • [네트워크] 공인(public) IP와 사설(private) IP
  • [네트워크] 쿠키 & 세션
  • [네트워크] HTTP & HTTPS
woojin._.
woojin._.
여러가지 개발을 해보며 발생하는 이야기들에 대한 블로그입니다:)
  • woojin._.
    Jin's Dev Story
    woojin._.
  • 전체
    오늘
    어제
    • 분류 전체보기 (827)
      • Tools (25)
        • eGovFrame (3)
        • GeoServer (3)
        • QGIS (2)
        • LabelImg (2)
        • Git (6)
        • GitHub (1)
        • Eclipse (7)
        • Visual Studio (1)
      • Web & Android (121)
        • SpringBoot (37)
        • Three.js (2)
        • Spring Data JPA (9)
        • 스프링 부트 쇼핑몰 프로젝트 with JPA (25)
        • Thymeleaf (4)
        • Spring Security (15)
        • Flutter (29)
      • Programming Language (61)
        • JAVA (27)
        • JavaScript (14)
        • Dart (2)
        • Python (15)
        • PHP (3)
      • Database (43)
        • PostgreSQL (32)
        • MYSQL (7)
        • Oracle (3)
        • MSSQL (1)
      • SERVER (17)
        • TCP_IP (3)
        • 리눅스 (7)
        • AWS (7)
      • Coding Test (443)
        • 백준[JAVA] (106)
        • 프로그래머스[JAVA] (260)
        • 알고리즘 고득점 Kit[JAVA] (3)
        • SQL 고득점 Kit[ORACLE] (74)
      • CS 지식 (49)
        • [자료구조] (14)
        • [네트워크] (12)
        • [데이터베이스] (10)
        • [알고리즘] (9)
        • [운영체제] (4)
      • 기타 (6)
      • 자격증 & 공부 (62)
        • 정보처리기사 (2)
        • SQLD (6)
        • 네트워크관리사 2급 (5)
        • 리눅스마스터 1급 (44)
        • 리눅스마스터 2급 (1)
        • ISTQB (3)
        • 시스템보안 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 인기 글

  • 태그

    CS
    스프링부트
    CS지식
    Linux
    baekjoon
    리눅스마스터
    프로그래머스
    리눅스마스터 1급
    backjoon
    JPA
    자바
    python
    Spring Security
    Oracle
    시큐리티
    스프링 부트 쇼핑몰 프로젝트 with JPA
    DB
    플러터
    springboot
    Flutter
    Java
    programmers
    spring
    백준
    스프링
    데이터베이스
    pcce 기출문제
    postgresql
    데이터
    리눅스
  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
woojin._.
[네트워크] 세션 기반 인증 & 토큰 기반 인증

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.