문제
쿠키에 저장했을 때 장점
헤더에 저장했을 때 장점
CSRF 저항: Authorization 헤더를 사용하면 CSRF 공격에 대한 저항력이 높아진다. 클라이언트가 직접 토큰을 포함해야 하므로, 공격자가 임의의 요청을 보내기 어렵다.
API 중심 애플리케이션: RESTful API나 SPA(Single Page Application)와 같이 클라이언트가 서버 API를 호출하는 구조에서 자주 사용된다. 클라이언트가 API를 호출할 때, 헤더를 통해 쉽게 인증 정보를 전달할 수 있다.