귀여운 눈높이에서 작성된, 🐰

하루 한 걸음씩, 성장 하는 중 입니다 🫶🏻

2025/05/16 2

웹 인증 공부하기 - session 세션

세션은 “로그인 정보 자체”가 아니다.👩🏻‍💻세션의 진짜 역할은?“이 클라이언트는 인증된 사용자야!”라는 상태를 서버가 기억하는 것 예를 들어서 설명하면:Jane이 로그인할 때 ID/PW를 입력해서버는 “Jane 로그인 성공!” → 세션 저장소에 이런 식으로 저장함:세션 ID: abc123 내용: { userId: 77, username: "Jane", isLoggedIn: true } 클라이언트는 abc123 이라는 세션 ID를 쿠키에 저장해서 매번 서버에 보냄서버는 abc123 을 보고, Jane이라는 사용자가 로그인한 상태인지 판단함그래서...세션 = “Jane이라는 사용자가 로그인된 상태다”는 정보를 저장해둔 공간클라이언트는 그걸 세션 ID라는 열쇠(쿠키) 로 계속 들고 다니는 것 로그인 정..

Studying/API 2025.05.16

웹 인증 공부하기 - 쿠키 cookie

쿠키(Cookie)란?브라우저(클라이언트)가 작은 데이터를 저장해 두는 기술.http의 무상태성을 보완하는 기술이다.주로 로그인 상태 유지, 유저 설정 저장 등에 쓰인다클라이언트에 저장되며,브라우저가 자동으로 서버에 보내주는 점이 핵심프론트엔드에서 꼭 알아야 할 개념1. 쿠키는 클라이언트에 저장된다브라우저에서 document.cookie를 통해 접근 가능서버로 요청할 때마다 자동으로 포함되어 전송됨 (같은 도메인일 경우)2. 보안상 민감한 정보는 저장하면 안 된다쿠키는 노출될 수 있어서, 절대로 비밀번호, 토큰 등의 민감 정보 저장 X대신 HttpOnly 쿠키는 JS에서 접근 불가 (서버에서만 설정 가능)3. 프론트에서 쿠키를 어떻게 설정/가져오는지 알아야 해실무에서 쿠키가 쓰이는 예사용 예시설명로그인 ..

Studying/API 2025.05.16