[바미] JMT이 아닌 JWT에 대해 알아보자!
·
프로그래밍(Basic)/이론
세션 기반 인증 방식옛날에 토큰 기반 인증이 없었을 때 서버 세션을 사용해 인증을 했습니다.클라이언트가 로그인성공하면 서버가 유저 세션을 만들고 메모리나 데이터베이스에 저장한다.서버가 클라이언트에게 세션 ID를 보낸다.클라이언트의 브라우저에 세션의 ID만 쿠키에 저장하게 한다.세션 데이터가 서버의 메모리에 저장되므로, 확장 시 모든 서버가 접근할 수 있도록 별도의 중앙 세션 관리 시스템이 필요합니다.세션 기반 인증 방식 단점중앙 세션 관리 시스템이 없으면, 시스템 확장에 어려움이 생깁니다.중앙 세션 관리 시스템이 장애가 일어나면, 시스템 전체가 문제가 생깁니다.만약 메모리에 세션 정보가 들어있다면, 메모리가 많이 사용될 수 있습니다.규모 확장이 필요없는 소규모 프로그램 작성에서는 세션 기반 인증 방식을 ..