최근 스프링 시큐리티를 제대로 알고 구현하고 싶어서 유데미에서 관련한 강의를 듣고 있다.싸피 프로젝트를 하면서는 막연하게 JWT를 팀원들이 쓰자고 해서 썼기 때문에, 이번 기회를 통해서 왜 JWT를 많이 쓰는지에 대해 알아보고자 한다. 인증&인가 과정에서의 토큰의 역할토큰의 형태UUID(범용 고유 식별자) 형식의 일반 문자열JWT(Json Web Token)일반적으로 로그인 중 사용자가 처음 인증할 때 생성됨CSRF 토큰CSRF 공격으로부터 애플리케이션 보호JSESSIONIDSpring Security에서 기본적으로 생성해주는 토큰으로, 매번 백엔드에 자격 증명을 공유하지 않도록 도와줌. 토큰의 작동 과정제한된 리소스에 대한 모든 요청에서 클라이언트는 쿼리 문자열 또는 Authorization 헤더에..