여기에서 말하는 인증이란 우리가 흔히 접하는 "로그인" 을 생각하면 된다. 이렇게 인증을 거친 뒤로는 허가된 페이지에 기본적으로 모두 접근이 가능해야 하고 Stateless 한 HTTP의 특성상 인증이 완료된 상태를 유지하기 위한 매개체가 필요하다. 이런 매개체로 과거 많이 사용되던 것이 세션이다. Tomcat 같은 서블릿 컨테이너를 사용할 경우 기본적으로 우리가 아무 것도 하지 않아도 클라이언트의 최초 요청 처리시 JSESSIONID 라는 값이 클라이언트 Cookie에 셋팅되고 이후 요청마다 해당 값이 Request에 포함되어 클라이언트 식별이 가능해진다. 이를 통해 서버에서는 클라이언트 별로 유니크하게 구분된 세션저장소를 활용할 수 있게 되고 이곳에 인증이 완료된 상태를 저장해놓고 활용하게 된다. 그..