백엔드 개발자의 기본 소용 인증 DB 관리 Request에 따른 Response 처리 (API 개발) 배포 세션 기반 인증 모든 유저의 정보와 session 정보를 서버에서 관리 sessionid를 받아 브라우저(쿠키)에 저장 but, DB가 두개 이상이거나 서버가 두개 이상이라면? 토큰 기반 인증 서버에 저장하지 않아 자원 절약 가능 서버는 SECRET KEY로 암호화된 토큰을 전달 사용자는 토큰으로 인증 대표적인 방식 JWT 클라이언트는 JWT를 브라우저(localStorage)에 저장 JWT가 만료되면 토큰 refresh 사용자의 로그인을 확인해 secret key를 통해 Access token 발급 클라이언트에 JWT 전달 헤더에 JWT 전달 JWT 서명 체크 클라이언트의 요청(Request)에 ..