Authentication1 Token 기반 인증 이해하기 — Bearer, Access·Refresh Token 앞선 글에서는 Session 기반 인증에서 서버가 로그인 상태를 Session Store에 저장하고, 브라우저는 해당 Session을 찾기 위한 Session ID를 전달하는 구조를 살펴봤다. Token 기반 구조에서는 Client가 서버가 검증할 수 있는 Credential을 요청과 함께 전달한다.Client → Token 전달 → Server가 Token 검증 → Resource 접근 여부 결정 하지만 Token이라고 해서 모두 같은 형태나 같은 역할을 가지는 것은 아니다.실제 API 요청에 사용하는 Access Token이 있고,새로운 Access Token을 발급받는 데 사용하는 Refresh Token이 있다.또 Token 자체도 서버 측 상태를 조회해야 의미를 알 수 있는 Opaque Toke.. 2026. 9. 26. 이전 1 다음