[WebService] HttpSession, 쿠키, 세션
HttpSession 객체 - HTTP 프로토콜은 비연결형(stateless) 프로토콜- 연결 -> 요청 -> 응답 -> 종료- 연속적인 사용자 정보가 보관되지 않음ex ) 로그인 상태, 장바구니 해결방안- 별도의 수단을 통해 각각의 클라이언트를 구분- 클라이언트 별로 해당 정보를 유지- 어떻게 클라이언트를 구분할 것인가 ? -> 쿠키와 세션으로 해결 가능 쿠키 vs 세션 쿠키 :- 브라우저를 통해 클라이언트에 저장되는 사용자 정보- (name, value) 쌍으로 이루어진 정보- 초기에 웹 서버에 의해 HTTP Header에 포함되어 클라이언트에게 전송- 이후에 접속마다 클라이언트가 웹 서버에게 재전송- 보안적 취약성으로 인해 중요 정보를 저장하지 않아야 함 세션 :- 사용자 정보를 서버에 저장- 클라..
2015.10.18