← 질문 목록
#224깊이 0
쿠키와 세션은 데이터 저장 위치로 구분하는가?
저장 위치가 다르다. 쿠키는 클라이언트의 브라우저에 저장하고, 세션은 서버 측 저장소에 저장한다.
| 기준 | 쿠키 | 세션 |
|---|---|---|
| 저장 위치 | 브라우저 | 서버 |
| 데이터 크기 | 브라우저마다 한도가 있다 | 서버 저장소 용량만큼 |
| 보안성 | 낮음 | 높음 |
쿠키는 도메인·경로와 Secure·SameSite 조건에 맞는 요청에만 자동으로 실린다. 서버는 이를 읽어 사용자를 식별한다. 클라이언트가 데이터를 직접 수정할 수 있어 보안에 취약하다.
세션은 서버에 데이터를 저장하고 클라이언트에는 세션 ID만 전달한다. 실제 데이터는 서버가 관리하므로 조작이 어렵다. 하지만 서버 메모리를 사용하므로 사용자 수가 늘면 부하가 증가한다.
추천 꼬리질문
관련 질문
- JWT를 세션 대신 쓸 때 무엇을 잃는가?인프라 · 보안JWT와 세션의 비교는 결국 클라이언트와 서버 중 어디에 데이터를 저장하고 관리하느냐의 문제와 연결된다.
- XSS 공격으로 훔칠 수 있는 데이터는 무엇인가?네트워크XSS 공격으로 주로 훔치는 대상인 세션 ID나 쿠키 데이터의 저장 위치와 특성을 다루는 질문이다.
- 쿠키와 세션의 상태 유지 방식은 무엇으로 구분하는가?네트워크쿠키와 세션의 구분 기준(저장 위치)을 구체적으로 묻는 대안적 질문으로, 동일한 개념을 통해 상태 유지 방식의 구분법을 설명한다.
- 클라이언트 데이터는 어디에 보관해야 하는가?프론트엔드
- 스택과 큐는 어떤 상황에서 구분해 쓰는가?자료구조 · 알고리즘