Set-Cookie
속성을 이용해 클라이언트에 쿠키 제공JSESSIONID
라는 쿠키로 저장 **JWT (JSON Web Token)**
scale out server
는 세션 저장소가 없어 세션 ID를 기존 서버에 요청해야 함stateless
위배stateless
stateful
함stateful
의 단점scale out server
에 로그인 정보를 중복 저장해야 함중앙 세션 저장소
를 따로 만들어 문제를 해결함request/response
에서 스나이핑 당할 위험이 있어 보안이 비교적 취약함session
은 클라이언트 정보 자체는 서버에 저장되어 있으므로 비교적 안전함