Basic Auth
클라이언트가 서버에 요청을 보낼 때 HTTP 헤더에 사용자의 아이디와 비밀번호를 인코딩하여 전송
하지만 쉽게 복호화가 가능하기 때문에 강력한 보안 환경에서 사용해야 하며, 사용자 목록을 서버에 저장해야하기 때문에 서버에 부담이 커질 수 있음
Bearer Token
액세스 토큰을 이용하여 인증하는 방식으로, 서버에서만 이 토큰을 해석하고 검증할 수 있기 때문에 보안성이 높아 데이터와 기능을 보호할 수 있음
토큰 자체에 메타 데이터가 있기 때문에 서버는 토큰만 발급하고 보관만 하면 되어 편의성이 높음
출처
'PM으로 성장하기 > 개발 공부' 카테고리의 다른 글
캐싱(Caching) (0) | 2025.02.06 |
---|---|
API를 가공하는 방식: 매시업, 어그리게이션, 바이패스, 프록시, 트랜스포메이션, 캐싱, 레이트 리밋, 게이트웨이 (0) | 2025.02.06 |
Webhook, Push API, Callback API (0) | 2024.05.09 |
웹훅(Webhook) (0) | 2024.03.29 |
이력관리: 시점이력 / 선분이력 (1) | 2024.02.05 |
댓글