🍪 쿠키(Cookie) ?
쿠키란 Cookie ?
클라이언트(브라우저) 로컬에 저장되는 키와 값이 들어 있는 작은 데이터 파일
- 사용자 인증이 유효한 시간을 명시할 수 있으며, 유효 시간이 정해지면 브라우저가 종료되어도 인증이 유지된다는 특징이 있다.
- 쿠키는 사용자가 따로 요청하지 않아도 브라우저가 Request 시 Request Header를 넣어서 자동으로 서버에 전송한다.
쿠키의 구성 요소
- 이름 : 쿠키를 구별하기위한 이름
- 값 : 쿠키의 이름과 해당하는 값
- 유효 시간 : 쿠키의 유지 시간
- 도메인 : 쿠키를 전송할 도메인
- 경로 : 쿠키를 전송할 요청 경로
쿠키의 동작 방식
- 클라이언트가 페이지를 요청 (사용자가 웹사이트에 접근)
- 웹 서버에서 쿠키를 생성
- 생성한 쿠키를 HTTP 헤더에 포함 시켜 클라이언트에게 응답
- 클라이언트가 쿠키를 가지고 있다가 다시 서버에 요청할 때 쿠키를 함께 전송
- 동일한 웹사이트 재방문 시 클라이언트 PC에 해당 쿠키가 있는 경우, 요청 페이지와 함께 쿠키를 전송
쿠키 사용 예시
ex) 팝업창 '오늘 이 창을 다시 보지 않기' 체크, 로그인 시 아이디와 비밀번호 저장하기 or 자동 입력
💻 세션(Session) ?
세션이란 Session?
쿠키를 기반으로 동작하지만, 사용자 정보를 클라이언트 측이 아닌 서버측에서 관리
- 웹사이트의 동시 접속자 수가 많은 경우 서버에 과부하를 주게 되므로 성능 저하의 요인이 된다.
- 클라이언트가 Request를 보내면, 해당 서버의 엔진이 클라이언트에게 유일한 Session ID를 부여한다.
세션의 동작 방식
- 클라이언트가 페이지를 요청 (사용자가 웹사이트에 접근)
- 서버는 클라이언트의 Request-Header Cookie를 확인하여, 클라이언트 Session ID 를 확인
- Session ID 존재하지 않을 겨우, Session ID를 생성하여 클라이언트에게 응답
- Session ID를 쿠키를 사용해 서버에 저장
- 클라이언트 재접속 시, 쿠키를 이용하여 Session ID 값을 서버에 전달
세션 사용 예시
ex) 로그인 후 웹사이트 내의 페이지 이동시 로그아웃 하기 전까지 로그인 상태가 유지
❓ 쿠키와 세션을 사용하는 이유
HTTP 프로토콜의 특성이자 약점을 보완하기 위해서 쿠키 또는 세션을 사용한다.
기본적으로 HTTP 프로토콜 환경은 Connectionless / Stateless
특성을 가지기 때문에 서버는 클라이언트가 누구인지 계속 인증 또는 확인을 해야한다. 웹페이지의 로딩을 느리게 만들고 이러한 번거로움을 해결하기위해 쿠키와 세션을 사용하여 정보를 유지(사용자에 대한 인증)한다.
HTTP 프로토콜 환경의 특징
- 비연결성 Connectionless? 🧐
클라이언트가 요정을 한 후 응답을 받으면 그 연결을 끊어버리는 특징
클라이언트가 request를 서버에 보내면, 서버는 클라이언트에게 요청에 맞는 response를 보내고 접속을 끊는다.
- 무상태 Stateless? 🧐
통신이 끝나면 상태를 유지하지 않는 특징
연결을 끊는 순간 클라이언트와 서버의 통신이 끝나면 상태 정보를 유지하지 않는다.
🔎 쿠키와 세션의 차이
세션은 쿠키를 사용하기때문에, 비슷한 역활을 하며 동작원리도 비슷하지만 가장 큰 차이점은 사용자의 정보가 저장되는 위치 이다.
🔵 사용자의 정보가 저장되는 위치
- 쿠키는 서버의 자원을 전혀 사용하지 않으며, 세션은 서버의 자원을 사용한다.
🔵 보안 우수성
- 쿠키는 클라이언트 로컬에 저장되기 때문에 request에서 스니핑의 위험, 변질 등 보안에 취약하지만 세션은 쿠키를 이용해 세션 ID 만 저장하고 서버에서 처리하기 때문에 비교적 보안성이 좋다.
🔵 라이플 사이클, 만료 시간
- 쿠키는 파일로 저장되기 때문에 브라우저를 종료해도 정보가 남아 있을 수 있으며, 만료 시간에 따라 쿠키가 삭제 할때까지 유지 기간이 정해진다.
- 세션은 만료 시간을 정할 수 있지만 브라우저가 종료되면 만료시간에 상관없이 삭제된다.
ex) 크롬에서 다른 탭을 사용할 시 세션 공유, 다른 브라우저 사용 시 다른 세션 사용 가능
🔵 요청 속도
- 세션은 정보가 서버에 저장되어 있기 때문에 서버 처리가 필요하므로 쿠키에 비해 비교적 느린 속도이다.
🤔 그래도 쿠키를 사용하는 이유?
세션은 서버의 자원을 사용하기 때문에 사용자 수가 많아질수록 서버의 메모리를 많이 차지하며 웹사이트 느린 속도의 단점을 가지고 있다. 서버 자원의 낭비를 방지하고 웹 사이트의 속도를 높이기 위해 세션과 쿠키를 적절한 요소 및 기능에 병행 사용하고 있다.
🤔 캐시(Cache) ?
캐시란 Cache ?
웹 페이지 요소를 저장하기 위한 임시 저장소
- 사용자가 같은 웹 사이트를 재 방문할 경우, 저장된 캐시 데이터를 이용하여 페이지 로딩 속도를 개선할 수 있따.
- 반복적으로 사용하는 콘텐츠를 빠르게 이용할 수 있고 데이터 사용량도 줄일 수 있다.
쿠키와 캐시의 차이
쿠키와 캐시 모두 정보를 저장하여 재활용하는 기술이지만, 쿠키는 사용자의 수고를 덜어주는 데 목적을 두고 캐시는 데이터의 전송량을 줄이고 서비스 이용 속도를 높이는 데 목적이 있다.
🔗 참고
https://interconnection.tistory.com/74
https://hahahoho5915.tistory.com/32
https://jminie.tistory.com/m/125