세션 기반 로그인과 토큰 기반 로그인(JWT) 차이세션 기반사용자가 로그인 요청서버가 아이디/비밀번호 확인서버가 세션 생성서버가 세션 ID를 브라우저에 쿠키로 전달이후 요청마다 브라우저는 쿠키의 세션 ID 전송서버는 세션 저장소를 조회해서 로그인 여부 확인토큰 기반(JWT)사용자가 로그인 요청서버가 아이디/비밀번호 확인서버가 JWT 발급클라이언트가 JWT 저장이후 요청마다 Authorization: Bearer 형태로 전송서버는 JWT 서명, 만료시간 등을 검사해서 인증 JWT( JSON Web Token )란? JWT: 사용자 정보와 만료시간 같은 내용을 담고, 위조되지 않았는지 검증할 수 있게 만든 문자열 토큰 로그인 후에는 서버가 매 요청마다 요청 보낸 사람이 누구인지를 확인해야 한다.예전엔 ..