REST API의 Stateless에 대하여
1. 사건의 발달 저번 프로젝트 진행하면서 URL을 stateless 하게 설계했음.// 예시 - 자신이 작성한 글 조회/api/v1/users/{user_id}/boards그런데 인증, 인가를 검증하는 단계에서 URL의 정보와 JWT 속 정보를 지속적으로 비교 검증해야 번거로운 문제가 발생함. 1. JWT 토큰이 유효한지 확인.2. URL 속 user_id가 JWT 토큰 속 user_id와 같은지 확인. -> 문제점!3. user_id를 PK로 하는 사용자가 유효한지 확인.사용자 정보를 2번 받기 때문에 인증, 인가가 복잡해짐. → REST API의 stateless에 대하여 잘못 이해하고 있는 것을 깨달음. 2. Rest API의 stateless란 REST API가 stateless를 추구하는 이유..
2024.09.07