1년 전에 한참 졸업 프로젝트, 창업동아리 활동을 하면서 세션 기반 로그인, JWT 기반 로그인, Access Token과 Refresh Token의 개념을 공부했었다. 오늘 자율 프로젝트에서 로그인 기능을 맡아 오랜만에 다시 생각나서 정리해본다ㅎㅎ 우선, 웹은 본질적으로 무상태(stateless)로 동작하기 때문에 이런 로그인 과정이 필요한 것이다. HTTP 프로토콜 자체가 무상태(stateless)하기 때문에 서버는 클라이언트의 각 요청을 독립된 요청으로 처리한다. 즉, 사용자의 인증 정보를 확인할 방법이 필요하며 이러한 방법들이 세션 기반 로그인, JWT 기반 로그인인 것이다. 세션 기반 로그인 방식은 클라이언트에는 세션 ID만 저장하고 서버에 중요한 사용자 정보를 저장한다. 세션 ID 자체에는 중..