JWT와 Session, Stateless와 stateless Q&A
Q)JWT와 Session에 대해 궁금한 점이 있어 질문드립니다. 사용자 인가를 위해 JWT방식과 세션 방식이 있는 걸로 알고 있습니다.JWT 방식은 토큰 발행 후 요청마다 토큰(Access Token만 사용하는 경우)을 쿠키에 담아 서버로 보내게 되고, 서버는 요청 받은 토큰을 확인해서 사용자 인가 여부를 판단하기 때문에 별도의 저장소를 갖지 않아 Stateless한 특징을 갖는다고 알고 있습니다. 반면, session은 사용자마다 세션 정보를 가지고 있어야 하기 때문에 백엔드쪽에서 세션 저장소가 별도로 필요하여 Stateful한 특징을 갖는다고 이해한 상태입니다.근데, Access Token만 사용하는 경우 여러 문제점이 있어서 JWT는 Access Token과 Refresh Token을 같이 사용해..