웹에서 클라이언트가 서버에 로그인 요청을 하면 서버측에서 id, pw가 유효한지 확인 후 세션을 생성해서 클라이언트한테 보내고 클라이언트는 세션을 cookie에 담아서 활동하고 브라우저를 닫으면 세션이 만료되는데요.. 만약 "A"라는 세션을 가졌다면 서버에는 현재 활동중인 세션을 보관하는 DB같은곳에 담아서 매번 요청마다 유효한 세션인지 검증하는 건가요?
P.S. 세션, 쿠키, 토큰 개념이 너무 헷갈리는데 관련돼서 읽으면 좋을 책 추천 부탁드립니다.. 주변 도서관에는 검색해도 안나오네요.
뭐 그런걸로 책 까지 읽어 gpt도 있는 세상에 ㅋㅋㅋㅋ
GPT한테 물어봐도 제가 원하는 답이 안나와요.. ㅠ
니가 말한게 거의 맞긴한데 세션을 db가 아니라 서버 메모리에 올려놓는거임
무슨 헛소리를
이리 당당하게 할까
그럼 병신아 니가 대답해봐 좆도 모르는데 ㅅㅂ
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
아하 서버메모리.. 그런데 어쨌든 세션이 일치한지 확인하려면 둘이 비교해야하는데.. 어떻게하죠?
쿠키에 있는 세션키를 클라이언트가 서버에 보내면 서버가 메모리에서 키에 해당하는 세션이 있는지 보는거임
세션 발급 직접 구현하려면 어렵나요?
진짜 간단하게 하려면 쉽지 그냥 맵에다 사용자 정보를 키-밸류로 저장해두고 세션생성시엔 맵에서 사용자 정보 세팅하고 키값 클라이언ㅌ한테 주고. 인터셉터에서 요청 올때마다 맵에서 키값으로 사용자 정보 꺼내게 하면 그게 세션임