
Set-Cookie속성을 이용해 클라이언트에 쿠키 제공JSESSIONID라는 쿠키로 저장 **JWT (JSON Web Token)**
scale out server는 세션 저장소가 없어 세션 ID를 기존 서버에 요청해야 함stateless 위배statelessstateful함stateful의 단점scale out server 에 로그인 정보를 중복 저장해야 함중앙 세션 저장소를 따로 만들어 문제를 해결함request/response에서 스나이핑 당할 위험이 있어 보안이 비교적 취약함session은 클라이언트 정보 자체는 서버에 저장되어 있으므로 비교적 안전함