
인증/인가를 구현하는 Session(세션)과 Token(토큰) 방식의 차이
·
Server
인증과 인가가 무엇인지 알고, 이를 구현하기 위한 세션과 토큰 방식을 알아보고 차이를 비교해 보겠습니다. 인증인증은 식별 가능한 정보로 사용자의 신원을 확인하는 과정입니다.예시로는 로그인을 들 수 있습니다. 구체적으로 어떤 사이트의 회원일 경우 로그인을 통해 회원이 맞음을 인증하고, 인증 절차가 성공할 경우에만 서비스 이용이 가능한 경우를 말합니다.인가인가는 사용자가 특정 자원에 접근할 권한이 있는지를 확인하는 과정입니다. 인가는 인증을 바탕으로 사용자가 시스템 내에서 할 수 있는 행동을 결정합니다.예시로는 사용자 페이지와 관리자 페이지의 접근 여부를 들 수 있습니다. 일반 사용자는 관리자 페이지에 접근할 수 없지만, 관리자는 접근이 가능한 것을 말합니다. 추가적으로 이 접근 여부는 로그인한 사용자를 바..