1. 세션 기반 인증 vs 토큰 기반 인증세션 기반 인증 (Session-based Authentication)로그인 시 서버가 세션을 생성하고, 클라이언트는 세션 ID만 쿠키로 보관하는 방식입니다.1. 클라이언트 → 로그인 요청2. 서버 → 세션 생성 (서버 메모리/DB에 저장)3. 서버 → 세션 ID를 쿠키로 응답4. 클라이언트 → 이후 요청마다 쿠키(세션 ID) 포함5. 서버 → 세션 ID로 서버에 저장된 세션 조회 → 인증 확인장점서버에서 세션을 직접 관리하므로 즉시 무효화(로그아웃) 가능클라이언트에 민감한 정보가 남지 않음단점서버가 여러 대면 세션 공유 문제 발생 (Redis 같은 세션 스토리지 필요)서버 메모리 사용량 증가모바일 앱, 타 도메인 API 호출에 쿠키 사용이 불편보안 고려사항HTT..