148
한 권으로 끝내는 Node & Express
|
signed
|
true
로 설정하면 해당 쿠키는 서명되며,
res
.
cookies
가 아니라
res
.
signedCookies
에서 접
근 가능하게 됩니다. 서명된 쿠키를 조작하면 서버는 해당 쿠키를 거부하고, 쿠키 값은 원래 값
으로 리셋됩니다.
9.3.
쿠키 살펴보기
테스트 도중에 자신의 시스템에서 쿠키를 시험해보고 싶을 겁니다. 대부분의 브라우저에는
개개의 쿠키와 거기 저장된 값을 볼 방법이 있습니다. 크롬에서는 개발자 도구를 열고 ‘자원
(
Resources
)’ 탭을 선택합니다. 트리 왼쪽에 ‘쿠키(
Cookies
)’ 항목이 있습니다. 쿠키를 확장
하면 현재 방문하고 있는 사이트 목록이 나타납니다. 한 사이트를 클릭하면 그 사이트에 연결
된 쿠키를 모두 볼 수 있습니다. 사이트 도메인 혹은 쿠키를 오른쪽 클릭하면 모든 쿠키를 지울
수 있고, 개별 쿠키 역시 오른쪽 클릭으로 지울 수 있습니다.
9.4.
세션
상태를 관리하기엔 세션이 훨씬 더 간편합니다. 세션을 구현하려면 무엇인가가 클라이언트에
저장되어야 합니다. 아무것도 저장하지 않는다면 서버는 각 요청에서 클라이언트를 식별할 수
없으니까요. 보통 쿠키에 고유한 식별자를 담아서 저장하곤 합니다. 그러면 서버는 이 식별자
를 보고 적절한 세션 정보를 가져올 수 있습니다. 꼭 쿠키를 써야만 되는 건 아닙니다. ‘쿠키 공
포’가 만연하던(쿠키가 심각하게 악용되던) 때는 그냥 쿠키를 비활성화하는 사용자가 많았고,
URL
에 세션 정보를 담는다던가