웹 개발을 하다 보면 로그인 이후 페이지를 이동하거나 API를 여러 번 호출해도 로그인 상태가 계속 유지된다.그런데 HTTP는 기본적으로 Stateless한 프로토콜이다. 각각의 요청은 독립적으로 처리되기 때문에 별도의 장치가 없다면 서버는 이전 요청에서 누가 로그인했는지 기억하지 못한다.그렇다면 서버는 어떻게 같은 사용자의 요청이라는 것을 알 수 있을까?이 문제를 이해할 때 가장 먼저 알아야 하는 개념이 쿠키(Cookie)와 세션(Session)이다.핵심 차이부터 보면 다음과 같다.구분CookieSession주요 저장 위치클라이언트서버주요 역할작은 데이터 저장 및 전달사용자 상태 관리인증에서의 역할Session ID 등을 전달로그인 사용자 정보 관리서버 저장 공간직접 필요하지 않음필요주요 고려사항탈취,..