3.3 쿠키와 세션 이해하기
클라이언트에서 보내는 요청에는 한 가지 큰 단점이 있습니다. 바로 누가 요청을 보내는지 모른다는 것입니다. 물론 요청을 보내는 IP 주소나 브라우저의 정보를 받아올 수는 있습니다. 하지만 여러 컴퓨터가 공통으로 IP 주소를 갖거나 한 컴퓨터를 여러 사람이 사용할 수도 있습니다.
그렇다면 로그인을 구현하면 되지 않느냐고 생각할 수도 있습니다. 정답입니다. 하지만 로그인을 구현하려면 쿠키와 세션을 알고 있어야 합니다. 여러분이 웹 사이트에 방문해서 로그인할 때 내부적으로는 쿠키와 세션을 사용하고 있습니다. 로그인한 후에는 새로고침(새로운 요청)을 해도 로그아웃되지 않지요? 바로 클라이언트가 서버에 여러분이 누구인지를 지속적으로 알려주고 있기 때문입니다.