-브라우저에 저장되는 정보 (크롬이나 사파리 같은 브라우저에 저장되는 작은 텍스트 조각)
-사용자는 브라우저의 설정 화면이나 개발자 도구에서 쿠키를 확인하고, 수정, 삭제할 수 있다.
사용자가 사이트에 한 번 로그인하면은 유효기간이 끝날 떄까지 더 이상 아이디와 비밀번호를 입력하지 않아도 되도록, 이미 서버로부터 인증받았음을 증명해 주는 증명서
(즉, 세션은 로그인 여부 등 사용자와 서버의 관계가 기억되고 보존되어 있는 상태)
what if 세션이 없으면??
로그인한 사용자와, 로그인한 다음에 마이페이지를 누른 사람이 동일 인물임을 서버는 알지 못한다.
따라서 다른 페이지나 기능들을 클릭 할 때마다 아이디와 비밀번호를 서버에게 제공해야 한다.
로그인에 성공하면은 서버는 세션 아이디를 만든다. 보통 '2sd98sdfsdf'과 같이 알파벳과 숫자가 혼합된 형식
세션 아이디를 사용자에게 주고, 메모리에 아이디 사본을 저장해 둔다.
사용자는 서버로부터 받은 세션 아이디를 쿠키로 저장한 다음, client의 모든 요청(친구목록, 댓글작성, 장바구니.. etc) 에 전달.
서버가 요청을 받으면은 보관하고 있는 아이디중에 동일한 것을 파악하고 그 정보는 내어준당.
한계)