[Spring Security] 왜 JWT를 사용했을까?
📍 이 글은 프로젝트를 진행하며 생긴 궁금증에 대해 개인적으로 공부하며 정리한 글입니다. 혹시 잘못된 부분이나 더 나은 방법이 있다면 댓글로 알려주세요. 감사합니다. 🙇♀️ JWT는 토큰 기반 인증 방식이다. 토큰 자체에 사용자의 식별 정보와 권한 정보가 포함될 수 있으며, 서버는 이 토큰을 검증하는 것만으로 사용자를 인증할 수 있다.Spring Security + JWT를 구현하면서 "기존 세션 방식도 있는데, 왜 굳이 JWT를 사용할까?"에 대한 의문이 들었다. 이번 글에서는 단순히 "요즘 많이 쓰이기 때문"이 아니라, 두 방식의 구조적 차이와 트레이드오프를 기준으로 정리해 보려고 한다. HTTP의 비상태성 (Stateless)HTTP는 Stateless(무상태) 프로토콜이다.즉, 서버는 클라이..