인증 : (식별가능한 정보로) 서비스에 등록된 유저의 신원을 입증하는 과정
인가 : 인증된 사용자에 대한 자원 접근 권한 확인
웹에서의 인증과 인가
HTTP : 무상태성
인증의 방식
JWT(JSON WEB TOKEN)
4-1. 활용하기
시크릿키를 활용하여 토큰 생성 -> 헤더에 넣어서 응답 보냄
서버 유효성 검사 : 본인이 가진 시크릿 키로 진행
유효하다면 사용자 정보 파악(이름, 만료시기, 권한, 비밀번호(x))
refresh token 개념 등장(Access Token, Refresh Token 생성 -> Access Token 서버에 저장x)
토큰으로 상태관리를 하기에 따로 세션을 둘 필요가 없다.