Cookie

<aside> 💡 쿠키란?

쿠키는 동일한 Origin 혹은 Cors를 허용하는 Origin에만 쿠키를 보낸다.

Origin?

출처(origin) = protocol + host + port

Untitled

CORS란?

Cross Origin Resource Sharing

다른 Origin에 리소스 요청을 허용하는 정책

브라우저는 기본적으로 보안상의 이유로 Same Origin Policy (SOP)를 원칙으로 하지만

서버와 클라이언트가 CORS 설정을 통해 상호합의된 웹사이트는 예외적으로 서로 다른 Origin 임에도

API 요청이 가능하다.

</aside>

Session

<aside> 💡 세션?

사용자와 서버간 연결이 활성화된 상태. 혹은 인증이 유지되고 있는 상태

로그인 성공 → 서버에 세션 생성 및 저장 (key:value) → key를 브라우저에 응답 (쿠키)

</aside>

쿠키 - 세션 인증 방식