웹 사이트는 쿠키를 사용한 세션 인증, 모바일 앱, SPA은 헤더와 함께 토큰 인증을 사용한다는 관념이 있다. 두 방법 모두 취약점이 있고, 사용자 요구, 응용 프로그램에 더 적합한 방법을 선택하는 것이 좋다.장점과 단점1\. Session의 경우 Token과 비교했을
Process that uses a pair of related keys one public key and one private key to encrypt and decrypt a message and protect it from unauthorized
Session 서버가 클라이언트에 유일하고 암호화된 ID를 부여 중요 데이터는 서버에서 관리 Session-based Authentication 서버는 아이디 및 비밀번호의 해시를 이미 알고있다면 매번 로그인할 필요가 없습니다. 쿠키와 세션의 차이 쿠키: http의
HTTPS는 최신 프로토콜의 기반입니다. HTTP를 사용한 통신은 3자가 중간에 요청을 가로 채갈 경우 데이터를 쉽게 빼낼 수 있지만, HTTPS를 사용한 통신은 암호화가 되어있기 때문에 제3자가 중간에 요청을 가로채도 쉽게 복호화할 수 없습니다.인증서를 기반으로 데이