2026/05 2

[13] 인증(Authentication)과 인가(Authorization)

01. 세션 기반 인증과 토큰 기반 인증1. 세션 기반 인증 (Stateful Architecture)세션 기반 인증은 서버가 사용자의 인증 정보를 직접 관리하는 방식을 뜻한다. 즉, 세션 기반 인증 방식은 사용자가 로그인에 성공하면, 서버가 메모리(DB / Redis)에 세션 저장소를 생성하고 사용자 정보를 저장하는 방식을 의미한다. 이렇게 저장된 사용자 정보는 무작위 문자열인 세션 ID에 의해 식별되며, 클라이언트는 해당 세션 ID를 브라우저의 쿠키에 저장한다. 클라이언트는 매 요청마다 HTTP 헤더에 쿠키를 담아 보내며, 서버는 HTTP 요청 헤더에 포함된 세션 ID를 기반으로 세션 저장소에서 사용자를 조회하여 인증을 수행한다. 또한 이러한 세션 기반 인증은 크게 다음과 같은 세 가지 보안 고려사항..

[12] AWS의 RDS와 Github Actions

01. AWS RDS vs EC2 직접 설치AWS에서 데이터베이스를 구축하는 방법은 크게 가상 서버인 EC2에 직접 설치하는 방식과 관리형 서비스인 RDS를 활용하는 방식으로 나뉜다. 이 두 방식은 관리 책임의 범위 (Shared Responsibility Mode)에서 가장 큰 차이를 보인다. 1. EC2 (Elastic Compute Cloud) 란?EC2란 클라우드에서 제공하는 가상 서버 그 자체를 뜻하는, IaaS의 대표적인 모델이다. 즉, 사용자는 AWS 데이터 센터에 있는 물리적 자원을 논리적으로 쪼개어, 원하는 사양(CPU, RAM 등)의 가상 컴퓨터를 할당 받는 것을 의미한다. 이러한 EC2는 웹 서버, 연산 서버, 커스텀 DB 환경 등에 활용된다. 사용자는 할당 받은 가상 서버에 운영체제..