세션 인증과 JWT
HTTP는 stateless다. 사용자 인증을 유지하려면 상태를 어딘가에 저장해야 한다. 서버에 저장하는 세션 방식과 토큰에 담아 클라이언트에 위임하는 JWT 방식의 구조, 트레이드오프, 저장 전략을 정리한다.
HTTP는 stateless다. 사용자 인증을 유지하려면 상태를 어딘가에 저장해야 한다. 서버에 저장하는 세션 방식과 토큰에 담아 클라이언트에 위임하는 JWT 방식의 구조, 트레이드오프, 저장 전략을 정리한다.
JWT를 인증 방식이라 부르고 OAuth로 로그인했다고 말하던 시절, 용어가 머릿속에서 뒤섞였다. 인증과 인가, 그리고 증명을 어디에 두는가라는 두 기준으로 Basic·Digest·API Key·Session·Token·OAuth·OIDC·SSO를 정리한다.
예전부터 가끔 하던 롤에서 시작된 창업. 아키텍처 설계부터 데스크톱 앱까지, 2명이 시작해 10,000 유저의 서비스를 만들어간 5개월의 기록.