24.09.19

윤지현·2024년 9월 20일

TIL

목록 보기
63/75
  • 오늘은 저번에 배웠던 내용들을 복습할 겸 작성했다.

01. 쿠키와 세션이란 무엇일까?

  • 쿠키와 세션

    👉 쿠키와 세션 모두 HTTP 에 상태 정보를 유지(Stateful)하기 위해 사용됩니다. 즉, 쿠키와 세션을 통해 서버에서는 클라이언트 별로 인증 및 인가를 할 수 있게 됩니다.

  1. 쿠키
  • 클라이언트에 저장될 목적으로 생성한 작은 정보를 담은 파일
    • 구성요소
      • Name (이름): 쿠키를 구별하는 데 사용되는 키 (중복될 수 없음)
      • Value (값): 쿠키의 값
      • Domain (도메인): 쿠키가 저장된 도메인
      • Path (경로): 쿠키가 사용되는 경로
      • Expires (만료기한): 쿠키의 만료기한 (만료기한 지나면 삭제됩니다.)
  1. 세션
  • 서버에서 일정시간 동안 클라이언트 상태를 유지하기 위해 사용
  • 서버에서 클라이언트 별로 유일무이한 '세션 ID' 를 부여한 후 클라이언트 별 필요한 정보를 서버에 저장
  • 서버에서 생성한 '세션 ID' 는 클라이언트의 쿠키값('세션 쿠키' 라고 부름)으로 저장되어 클라이언트 식별에 사용
  • 세션 동작 방식
  1. 쿠키와 세션 비교
쿠키(Cookie)세션(Session)
설명클라이언트에 저장될 목적으로 생성한 작은 정보를 담은 파일서버에서 일정시간 동안 클라이언트 상태를 유지하기 위해 사용
저장 위치클라이언트 (웹 브라우져)웹 서버
사용 예사이트 팝업의 "오늘 다시보지 않기" 정보 저장로그인 정보 저장
만료 시점쿠키 저장 시 만료일시 설정 가능(브라우져 종료시도 유지 가능)다음 조건 중 하나가 만족될 경우 만료됨 (1. 브라우져 종료 시까지, 2. 클라이언트 로그아웃 시까지, 3. 서버에 설정한 유지기간까지 해당 클라이언트의 재요청이 없는 경우)
용량 제한브라우져 별로 다름개수 제한 없음 (단, 세션 저장소 크기 이상 저장 불가능)
보안취약 (클라이언트에서 쿠키 정보를 쉽게 변경, 삭제 및 가로채기 당할 수 있음)비교적 안전 (서버에 저장되기 때문에 상대적으로 안전)
profile
첫 시작

0개의 댓글