본문 바로가기
DEV
용어
가이드
템플릿
라이브러리
도구
search
light_mode
dark_mode
tonality
visibility
menu
테마
탐색
레퍼런스
용어
분야
시리즈
문서
가이드
템플릿
라이브러리
도구
도구
Nginx 설정 생성기
검색
홈
/
시리즈
/
인증/인가 기본기
인증/인가 기본기
세션·쿠키·JWT·OAuth2·CSRF 등 인증/인가에서 자주 만나는 개념
가이드
JWT vs 세션: 무엇을 선택할까?
인증 모델을 고를 때 고려해야 할 보안/운영/UX 포인트
arrow_forward
용어
01
Cookie
브라우저가 서버에 자동으로 보내는 작은 상태 정보
arrow_forward
02
CSRF
인증된 사용자의 권한으로 원치 않는 요청을 보내게 하는 공격
arrow_forward
03
JWT
서명된 JSON 토큰 형식(JSON Web Token) — 인증에 자주 사용
arrow_forward
04
OAuth 2.0
서드파티 앱이 사용자 리소스에 접근하도록 ‘권한’을 위임하는 프레임워크
arrow_forward
05
세션 (Session)
서버가 유지하는 사용자 로그인 상태(보통 세션 ID로 식별)
arrow_forward