CRUD 구현이 어느 정도 완료되면 회원 기능을 위해서 로그인 기능이 필요하다. 즉 보안 구현이 필요하다. 다음 말을 꼭 기억하자. "보안은 잘하는 것이 아니라 보안사고가 나는 구조로 코드를 짜서는 안되는 것이다."처음 로그인 기능을 구현하다 보면 암호화가 꼭 필요한
이전 포스팅에서 안전한 로그인 흐름을 구현해 보았다. 그렇다면 성공적으로 로그인한 사용자의 '상태'는 어떻게 유지할 수 있을까? 웹 생태계에서 이를 해결하는 대표적인 두 가지 정답은 세션(Session) 기반 인증과 토큰(Token, JWT) 기반 인증이다.세션 기반