pile·

[10분 테코톡] 클라우디의 세션과 JWT

우아한테크·우아한테크코스 테코톡 2026 2026··
#jwt#authentication#web-security#xss#session#csrf

챕터별 상세

010:53 – 2:37

HTTP 무상태성과 로그인 문제

HTTP 서버는 이전 요청을 기억하지 않으므로, 인증 정보 없이 다음 요청의 사용자를 식별할 수 없다. 매 요청마다 ID와 비밀번호를 보내는 단순한 접근은 자격 증명 탈취 위험을 키우기 때문에 별도의 로그인 상태 전달 방식이 필요하다.