01. 세션 기반 인증과 토큰 기반 인증1. 세션 기반 인증 (Stateful Architecture)세션 기반 인증은 서버가 사용자의 인증 정보를 직접 관리하는 방식을 뜻한다. 즉, 세션 기반 인증 방식은 사용자가 로그인에 성공하면, 서버가 메모리(DB / Redis)에 세션 저장소를 생성하고 사용자 정보를 저장하는 방식을 의미한다. 이렇게 저장된 사용자 정보는 무작위 문자열인 세션 ID에 의해 식별되며, 클라이언트는 해당 세션 ID를 브라우저의 쿠키에 저장한다. 클라이언트는 매 요청마다 HTTP 헤더에 쿠키를 담아 보내며, 서버는 HTTP 요청 헤더에 포함된 세션 ID를 기반으로 세션 저장소에서 사용자를 조회하여 인증을 수행한다. 또한 이러한 세션 기반 인증은 크게 다음과 같은 세 가지 보안 고려사항..