세션 인증과 JWT

HTTP는 stateless다. 사용자 인증을 유지하려면 상태를 어딘가에 저장해야 한다. 서버에 저장하는 세션 방식과 토큰에 담아 클라이언트에 위임하는 JWT 방식의 구조, 트레이드오프, 저장 전략을 정리한다.

2021년 3월 20일 · 약 3분 읽기

인증 방식 정리: Basic부터 SSO까지

JWT를 인증 방식이라 부르고 OAuth로 로그인했다고 말하던 시절, 용어가 머릿속에서 뒤섞였다. 인증과 인가, 그리고 증명을 어디에 두는가라는 두 기준으로 Basic·Digest·API Key·Session·Token·OAuth·OIDC·SSO를 정리한다.

2021년 3월 19일 · 약 4분 읽기