HTTP3 브라우저 인증 방식(쿠키, 세션, 토큰, JWT 등) 본문 이해 위한 사전 지식 인증(authentication)과 인가(Authorizion) - 인증은 사용자가 주장하는 id와 비밀번호가 맞는지 확인하는 과정으로 주로 로그인 절차를 통해 수행된다, - 인가는 인증된 사용자가 특정 리소스에 접근할 권한이 있는지를 확인하는 절차이다. Http의 비상태성(Stateless) - Http는 요청 간의 상태를 저장하지 않는 Stateless 프로토콜이다. - 지속적인 인증이 필요한 경우 세션또는 토큰 기반 방식으로 인증상태 유지해야함 1. HTTP 인증 방식 소개 - 웹 어플에서 보안은 매우 중요한 요소다, 특히 사용자 인증은 앱의 보안을 강화하는데 필수이다. 그 중 두가지가 basic auth와 bearer token이다. - Basic auth는 가장 간.. 2025. 9. 9. [HTTP] 상태 코드 정리 1. HTTP 상태 코드 정리HTTP 응답 상태 코드는 클라이언트가 보낸 요청이 서버에서 어떻게 처리되었는지를 알려주는 숫자 코드이다. 이 코드는 크게 5가지 그룹으로 나뉘며 각 그룹은 다음과 같은 의미를 가진다:1xx: 클라이언트로부터 요청을 받아 처리 중2xx: 요청을 성공적으로 처리함3xx: 요청을 처리하기 위해 추가 처리 필요4xx: 클라이언트 에러5xx: 서버 에러✅ 2xx: 성공 응답200 OK요청이 성공적으로 처리되었을 때 반환의미는 HTTP 메서드에 따라 다름:GET: 요청한 리소스를 본문에 담아 응답HEAD: 헤더만 반환, 본문은 없음POST/PUT: 요청에 대한 처리 결과가 포함됨TRACE: 수신한 요청을 본문에 담아 반환201 Created요청 성공 → 새로운 리소스가 생성됨보통 PO.. 2025. 7. 30. [HTTP vs HTTPS] HTTP와 HTTPS 의 차이점과 보안 메커니즘 1. HTTPS란-HTTPS( HyperText Transfer Protocol Secure) 는 http에 보안 계층을 추가한 프로토콜이다- 데이터 전송 중 암호화를 적용해 제3자가 중간에서 내용을 훔쳐보거나 조작하지 못하게 막아준다. - 필요한이유? : http는 모든 통신 내용이 평문으로 전송되어 도청,피싱등에 취약하기에 로그인, 결제,개인정보와 같은 민감한 데이터는 반드시 암호화가 핗요하다.- 브라우저와 검색 엔진도 hHTTPS사용을 권장하거나 SEO점수에 영향을 준다. 2. 암호화 방식: 대칭키 VS 비대칭키1) 대칭키 암호화 : 하나의 키를 사용해 데이터 암호화하고 복호화한다.- 속도빠름, 구현 간단하지만 키를 안전하게 공유하는 문제가 있음- 예시 : AES, DES 2) 비대칭키 암호화- .. 2025. 6. 24. 이전 1 다음