쿠키
Set-Cookie : 서버에서 클라이언트로 쿠키 전달(응답)
Cookie : 클라이언트가 서버에서 받은 쿠키를 저장하고, HTTP 요청시 서버로 전달
HTTP는 무상태(Stateless) 프로토콜이다.
클라이언트와 서버가 요청과 응답을 주고 받으면 연결이 끊어진다
클라이언트가 다시 요청하면 서버는 이전 요청을 모른다
클라이언트와 서버는 서로 상태를 유지하지 않는다.
set-cooke:sessionid=abcd1234; expires=Sat,26-Dec.....
path=/; domain=.google.com
사용자 로그인 관리처
-로그인 세션관리
-광고정보 트래킹
쿠키 정보는 항상 서버에 전송됨
-네트워크 트래픽 유발
-최소한의 정보만 사용(세션 id, 인증토큰)
-서버에 전송하지 않고, 웹 브라우저 내부에 데이터를 저장하고 싶으면 웹 스토리지
주의!!!!!!!!!!!!
보안에 민감한 데이터는 쿠키 ㄴㄴ
쿠키 생명주기
expires= 죽는 시간 설정가능
max-age 초단위 지정.
세션쿠키 - 만료일자 생략하면 브라우저 종료까지만
영속쿠키 - 만료날짜 입력하면 해당 날짜까지 유지
쿠키 - 도메인
'웹 프로그램' 카테고리의 다른 글
검증헤더와 조건부 요청 (0) | 2021.05.16 |
---|---|
HTTP 헤더 - 캐시 (0) | 2021.05.16 |
인증 (0) | 2021.05.16 |
특별한 정보전달 헤더 (0) | 2021.05.16 |
일반정보(단순 정보성 헤더) (0) | 2021.05.16 |