[CS/Web] JWT 토큰은 어디에 저장할까?
·
CS/Web
세션, 쿠키, 로컬스토리지에 대해 정리한 후 'JWT 토큰은 어디에 저장해야 할까?'라는 궁금증이 생겼다. JWT란JWT(JSON Web Token)는 사용자 인증 정보를 담은 토큰이다.세션과 달리 서버에 상태를 저장하지 않고, 토큰 자체에 사용자 정보를 담아 인증하는 방식이다.로그인 성공 ↓서버: JWT 토큰 발급 ↓브라우저: 토큰 저장 ↓이후 요청마다 토큰 전송 → 서버가 검증토큰을 어딘가에 저장해야 하는데, 주로 로컬스토리지와 HttpOnly 쿠키 중 하나를 선택한다고 한다. 로컬스토리지에 저장할 경우// 로그인 후 토큰 저장localStorage.setItem("accessToken", token);// 요청 시 직접 꺼내서 헤더에 담음const token =..