카톡상담 뉴스레터
TOP

1일 1sik — 이커머스 실무자를 하루 1분, 꼭 알아야 할 지식 한 입. 

💻 IT쿠키 vs 세션 vs 토큰


f9f7790a88fd9.png

쿠키 vs 세션 vs 토큰

쿠키, 세션, 토큰은 모두 사용자의 로그인 상태나 인증 정보를 저장·관리하기 위한 방법이에요.

웹서비스에서 “이 사용자가 누구인지 기억하기 위한 방식”이라는 공통점을 가지지만, 저장 위치와 방식, 보안 수준에서 차이가 있어요.


 간단 정의

  • 🍪 쿠키 (Cookie): 클라이언트(브라우저)에 저장되는 작은 데이터 파일로, 서버가 브라우저에게 정보를 저장해두도록 명령해요.
  • 📦 세션 (Session): 서버에 저장되는 사용자 정보. 클라이언트는 세션ID만 가지고 있고, 실제 데이터는 서버에 있어요.
  • 🔐 토큰 (Token, 주로 JWT): 로그인 정보를 암호화한 문자열 자체. 클라이언트가 직접 저장하고 서버는 상태를 유지하지 않아요 (Stateless).

📈 주요 비교표

구분쿠키세션토큰
저장 위치브라우저서버클라이언트 (주로 로컬스토리지)
서버 상태 필요필요 없음필요 (서버가 세션 유지)불필요 (Stateless)
보안 수준중간 (XSS, 탈취 가능)높음 (서버 통제)중간~높음 (암호화 여부에 따라 다름)
유지 시간브라우저 설정에 따름서버에서 설정한 시간발급 시 설정된 유효 기간
스케일링양호불리 (서버 상태 유지 필요)유리 (서버간 공유 불필요)


어떤 상황에 써야 할까?

  • 쿠키: 간단한 로그인 상태 유지, 사용자 행동 트래킹, 광고 식별자 저장
  • 세션: 높은 보안이 필요한 서비스 (예: 은행, 사내 시스템 등)
  • 토큰: REST API, 모바일/SPA(싱글페이지앱)에서 주로 사용


 유의할 점

  • 쿠키: 용량 제한(4KB), 암호화 필수
  • 세션: 서버 부하 가능, 저장소 관리 필요
  • 토큰: 유출 시 보안 위험 → HTTPS + 만료 정책 설정 중요


 관련 키워드

세션 인증, 쿠키 저장, JWT, 클라이언트 상태 관리, 로그인 유지, 웹 보안, 스테이트리스 인증

오늘의 인기 지식


UPDATE

COMMUNITY

ONMD

CONTACT

E-mail: onmdbiz@gmail.com

kakao:@온엠디

BUSINESS

Flow us

이용약관 | 개인정보취급방침

트렌드팝 | 대표: 김용빈 | 사업자등록번호: 260-06-00453 

통신판매업신고: 제 2018-용인기흥-0873 호

직업정보제공사업 신고번호: J1511020220001 

대표번호: 010-3466-8417 | 대표메일: onmdbiz@gmail.com

경기도 용인시 기흥구 중부대로 579 6층 613호 

Copyright © 2020 Trendpop All rights reserved