Session이란?
HTTP는 본래 stateless인데, 로그인 유지가 필요해 고안된 개념이다. 서버가 랜덤 ID를 발급 + 쿠키에 저장하고, 매 요청마다 ID로 서버측 상태를 조회한다.
세션 vs JWT
쿠키 필수 속성
HttpOnly— JS 접근 차단Secure— HTTPS에서만 전송SameSite=Lax/Strict— CSRF 방어
서버가 로그인 상태를 유지하기 위해 사용자별로 할당하는 고유 식별자. 보통 쿠키에 세션 ID 저장.