LDAP1 실무에서 마주한 LDAP 실무에서 마주한 LDAP웹 개발을 공부하면서 로그인 기능을 개발할 때는 블로그나 강의를 참고하며 세션 방식, JWT 방식, 소셜 로그인(OAuth2) 등을 중심으로 공부하고 적용해왔다. 그동안은 이 세 가지 방식이면 대부분의 서비스에 대응할 수 있다고 생각했다. 그러나 실제 실무에서는 전혀 다른 방식의 인증 흐름을 경험하게 되었다. 내가 경험한 기존 로그인 방식들1. 세션 기반 로그인가장 익숙했던 방식은 서버 세션을 이용한 인증 처리다.다음과 같은 흐름이었다:사용자가 로그인 폼에서 ID/PW 입력서버에서 해당 사용자를 DB에서 조회저장된 해시된 비밀번호(BCrypt)와 비교인증 성공 시, HttpSession 생성클라이언트는 JSESSIONID를 쿠키로 받아, 이후 요청에 포함서버는 인증된 사용자의 .. 2025. 8. 18. 이전 1 다음