session과 cookie를 비교할때, session이 더 나은 점?: 쿠키는 그저 http의 stateless한 것을 보완해주는 도구.접속 상태 저장 경로 : 클라이언트장점 : 서버에 부담을 덜어줌.단점 : 쿠키 그 자체는 인증이 아님.Domain : 서버와, 작성
세션기반 인증은, 서버(or DB)에, 유저정보를 담는 방식이었다.그니까 지금까지 세션으로 인증하는 방식은, 서버 혹은 db에 유저정보를 담아서 인등해주는 방식이었음 서버에서는 유저가 민감하거나 제한된 정보요청시, 괜찬은건지 확인위해, 갖고있는 세션값과 일치한지 살펴