1. 기본 설정
- 로그인이 된 상태에서의 쿠키 정보는 다음과 같다.
JSESSIONID
- 기능: 사용자 세션을 식별하고 관리하는 데 사용됩니다.
- 설정: 서버에서 생성되어 사용자 브라우저에 쿠키로 전송됩니다.
- 위치: 브라우저 쿠키 및 URL에 포함됩니다.
- 보안: HttpOnly 속성이 설정되어 일반적인 JavaScript 코드에서 액세스할 수 없도록 보호됩니다.
- 만료 시간: 브라우저를 닫을 때까지 유지됩니다.
- 예시: JSESSIONID=123456789; Path=/
XSRF-TOKEN
- 기능: 사이트 간 요청 위조(XSRF) 공격으로부터 웹 애플리케이션을 보호하는 데 사용됩니다.
- 설정: 서버에서 생성되어 사용자 브라우저에 쿠키 및 HTML 폼 필드로 전송됩니다.
- 위치: 브라우저 쿠키 및 HTML 폼 필드에 포함됩니다.
- 보안: HttpOnly 속성이 설정되어 일반적인 JavaScript 코드에서 액세스할 수 없도록 보호됩니다.
- 만료 시간: 브라우저를 닫을 때까지 유지됩니다.
- 예시: XSRF-TOKEN=abcdefghijklmnopqrstuvwxyz0123456789
카페 게시글
스프링(Spring)
JWT
초기 Cookie 정보
주인장
추천 0
조회 7
24.06.09 10:23
댓글 0
다음검색