클라이언트와 서버, 그리고 데이터베이스를 연결짓는 흐름에서 사용자에 대한 인증은 중요하다.
단순히 회원가입시의 아이디와 비밀번호만을 기억하고, 로그인 시에 확인하는 것에서 더 나아가,
로그인 시에 세션을 만들어서 쿠키 정보로 전달해주는 과정을 추가하였다.
클라이언트로부터 어떤 요청이 들어왔을 경우, 해당 사용자의 정보만을 조회 가능하도록 만들기 위함이다.
인증 과정을 추가하지 않으면, 나의 정보를 다른 사용자가 요청하여 유출돼버리는 경우가 발생할 수도 있다.
간단한 흐름은 아래의 그림에서 보는 것과 같다.
세션&쿠키 방식은 서버에 세션 저장소가 필요하다.
세션 저장소는 로그인 시 사용자의 정보를 저장하고, 고유의 세션ID값을 만든다.
만들어진 세션ID값은 HTTP response header에 실어 사용자에게 보내진다.
사용자는 받은 세션ID값을 쿠키로 보관하고, 인증이 필요한 요청에 쿠키를 담아 보낸다.
서버는 쿠키 내의 세션ID값을 세션 저장소의 것과 비교하여 인증을 진행한다.
추가 작성 필요
AWS(Amazon Web Service) (0) | 2019.06.28 |
---|---|
Deployment and AWS (목표) (0) | 2019.06.28 |
Authentication 목표 (0) | 2019.06.26 |
Database sprint (0) | 2019.06.24 |
Promise, Asynchronous, async & await - Javascript (0) | 2019.06.21 |
댓글 영역