# 5. JWT 인증

·
카테고리 없음
1. 세션 기반 vs 토큰 기반구분세션 기반토큰(JWT 기반)상태 저장서버가 저장 (메모리, Redis 등)저장하지 않음 (Stateless)전달 방식세션 ID (쿠키)JWT 전체검증 방법저장소 조회서명 검증 (계산)서버 확장세션 동기화 필요동기화 불필요로그아웃 반영즉시만료 전까지 유효즉, JWT의 핵심 장점은 "서버가 세션 상태를 들고 있지 않으니 서버를 여러 대로 늘려도 세션 동기화에 문제가 없다"는 것이다. 하지만 그만큼 단점도 명확하다.토큰을 한번 발급하면 서버가 회수할 방법이 마땅치 않으며,세션은 저장소에서 지우면 즉시 무효화되는 반면, JWT는 만료 시각까지는 이론상 계속 유효하다. 2. JWT의 구조JWT는 점(`.`)으로 구분된 세 부분으로 이루어진 문자열이다.`Header`: 어떤 알고리..