← 질문 목록
#238깊이 0
쿠키와 세션의 상태 유지 방식은 무엇으로 구분하는가?
저장 위치의 차이다. 쿠키는 클라이언트의 브라우저에, 세션은 서버의 메모리나 DB에 데이터를 저장한다.
| 기준 | 쿠키 | 세션 |
|---|---|---|
| 저장 위치 | 브라우저 | 서버 |
| 데이터 크기 | 브라우저마다 한도가 있다 | 서버 저장소 용량만큼 |
| 보안성 | 낮음 | 높음 |
쿠키는 도메인·경로와 Secure·SameSite 조건에 맞는 요청에만 자동으로 실린다. 서버는 쿠키로 사용자를 식별하며 별도의 저장소 없이 상태를 유지한다.
세션은 서버에 데이터를 저장하고 클라이언트에 세션 ID만 전달한다. 실제 데이터는 서버가 관리하므로 쿠키보다 보안성이 높다.
분산 서버 환경에서는 세션 불일치 문제가 발생한다. 여러 서버가 세션을 공유해야 하면 Redis 같은 외부 저장소로 모은다.
추천 꼬리질문
관련 질문
- JWT를 세션 대신 쓸 때 무엇을 잃는가?인프라 · 보안JWT와 세션 모두 HTTP의 상태 유지(stateful/stateless) 방식에 관한 개념이다.
- 쿠키와 세션은 데이터 저장 위치로 구분하는가?네트워크쿠키와 세션의 구분 기준(저장 위치)을 구체적으로 묻는 대안적 질문으로, 동일한 개념을 통해 상태 유지 방식의 구분법을 설명한다.
- 세션 하이재킹은 왜 성립하는가?인프라 · 보안세션이 쿠키의 식별자에 얹혀 있음을 알아야 그 식별자를 훔치면 왜 통하는지 보인다.
- CSRF 토큰은 쿠키 세션 방식에서 왜 필수인가?인프라 · 보안
- 가상 메모리 관리 시 페이징과 세그멘테이션은 무엇으로 구분하는가?운영체제