
29일차 - Spring강의(인증과 인가)
·
Java & Spring/Spring
□ 인증과 인과인증(Authenication)해당 유저가 실제 유저인지 인증하는 개념지문인식, 로그인 등인가(Authorization)해당 유저가 특정 리소스에 접근이 가능한지 허가를 확인하는 개념관리자 페이지, 관리자 권한 등서버와 클라이언트는 http라는 프로토콜을 이용하여 통신하는데 그 통신은 비연결성(Connectionless) 무상태(Stateless)로이루어진다.비연결성(Connectionless) : 서버와 클라이언트가 연결되어 있지 않다는 것, 이유는 리소스 절약을 위해서무상태(Stateless) : 서버가 클라이언트의 상태를 저장하지 않는다는 것□ 인증의 방식쿠키-세션 방식쿠키 : 클라이언트에 저장될 목저으로 생성한 정보를 담은 파일세션서버에서 일정시간동안 클라이언트 상태를 유지하기 위해..