- 세션 기반 인증: 서버가 세션 데이터를 저장하고 관리, 세션 즉시 해지 가능 👍
- JWT 기반 인증: 토큰에 모든 정보 포함, 서버는 세션 상태 저장 X, 확장성 우수 🚀
- JWT 서명 알고리즘: HMAC(단순, 효율적이나 보안 우려), RSA/ECDSA(안전하지만 복잡) 🔒
- JWT 만료 처리: 단기 유효 Access Token과 장기 유효 Refresh Token 병용으로 보안 강화 🔄
- 세션 vs JWT 선택: 즉시 세션 해지 필요, 중앙 집중식 데이터 저장소 활용 시 세션, 확장성, 서비스 간 데이터 공유 필요 시 JWT ⚖️