CS STUDY/네트워크
HTTP & HTTPS
cha_eyoon
2023. 12. 16. 15:24
HTTP | HTTPS | |
HyperText Transfer Protocol | HyperText Transfer Protocol Secure | |
정의 | 인터넷상에서 클라이언트와 서버가 자원을 주고받을 때 쓰는 통신 규약 | 인터넷 상에서 SSL 프로토콜을 이용해서 클라이언트와 서버가 자원을 주고받을 때 쓰는 통신 규약 |
포트 | 기본 포트 80 | 기본 포트 443 |
용도 | 이전 텍스트 기반 웹 사이트 | 모든 최신 웹 사이트 |
보안 기능 여부 | X | O |
장점 | 속도가 더 빠르다. 참조 링크도 더 잘 추적한다. |
민감한 데이터를 담고 있을 때 제3자가 해당 데이터를 가로채지 못한다. |
HTTP 프로토콜의 특징
1. Connectionless 프로토콜(비연결 지향)
클라이언트가 서버에 요청(Request) 했을 때, 그 요청에 맞는 응답(Response)을 보낸 후 연결을 끊는 처리방식
- HTTP가 연결 지향적인 TCP 위에서 동작하지만 TCP 와는 다르게 비연결 지향적인 단방향 통신(클라이언트의 요청이 있을 때 서버가 응답하는 방식)
- 응답을 받은 후 Connection이 끊어지는 것이 기본이지만, 필요하다면 Keep Alive 옵션을 주어 일정 기간 동안 Connection 유지
2. Stateless 프로토콜
커넥션을 끊는 순간 클라이언트와 서버의 통신이 종료되며 상태 정보는 유지하지 않는다.
- 클라이언트와 첫 번째 통신에서 데이터를 주고받았다고 해도, 두 번째 통신에서는 이전 데이터를 유지하지 않는다.
- 하지만, 데이터 유지가 필요한 경우가 많다.
Stateful 하게 만들기 위해 쿠키와 세션을 사용하며 쿠키와 세션의 큰 차이점은 상태 정보의 저장 위치이다.
쿠키는 '클라이언트(로컬 PC)'에 저장하고, 세션은 '서버'에 저장한다.
쿠키(Cookie)
개념 및 특징
- 클라이언트가 어떤 웹 사이트를 방문할 경우, 그 사이트가 사용하고 있는 서버에서 사용자의 컴퓨터에 저장하는 작은 기록 정보 파일
- HTTP에서 클라이언트의 상태 정보를 클라이언트의 PC에 저장하였다가 필요시 정보를 참조하거나 재사용할 수 있다.
동작 순서
- 클라이언트가 페이지를 요청한다.
- 웹 서버는 쿠키를 생성한다.
- 생성한 쿠키에 정보를 담아 HTTP 응답할 때 함께 클라이언트에게 돌려준다.
- 넘겨받은 쿠키를 클라이언트(로컬 PC에 저장)하고 다시 서버에 요청할 때 요청과 함께 쿠키를 전송한다.
- 동일 사이트 재방문 시 클라이언트의 PC에 해당 쿠키가 있는 경우, 요청 페이지와 함께 쿠키를 전송한다.
사용 예시
- 로그인 정보 저장 "아이디와 비밀번호를 저장하시겠습니까?"
- 팝업창을 통해 "오늘 이 창을 다시 보지 않기" 체크
세션(Session)
개념 및 특징
- 일정 시간 동안 같은 클라이언트로부터 들어오는 일련의 요구를 하나의 상태로 보고, 그 상태를 유지시키는 기술
- 일정 시간은 방문자가 웹 브라우저를 통해 웹 서버에 접속한 시점부터 웹 브라우저를 종료하여 연결을 끝내는 시점
- 방문자가 웹 서버에 접속해 있는 상태를 하나의 단위로 보고 이를 세션이라고 한다.
- 서버에 저장하므로 서버 용량이 허용하는 한에서 저장 데이터에 제한이 없다.
- 각 클라이언트에 고유 Session ID를 부여해 이를 이용해 클라이언트를 구분해 각 요구에 맞는 서비스를 제공한다.
동작 순서
- 클라이언트가 페이지에 요청한다.
- 서버는 접근한 클라이언트의 Request-Header 필드인 Cookie를 확인하여, 클라이언트가 해당 Session ID를 보냈는지 확인한다.
- Session ID가 존재하지 않는다면 서버는 Session ID를 생성해 클라이언트에게 넘겨준다.
- 클라이언트는 서버로부터 받은 Session ID를 쿠키에 저장한다.
- 클라이언트는 서버에 요청시 이 쿠키의 Session ID 값을 같이 서버에 전달한다.
- 서버는 전달받은 Session ID로 Session에 있는 클라이언트 정보를 가지고 요청을 처리 후 응답한다.
사용 예시
- 화면을 이동해도 로그인이 풀리지 않고 로그아웃하기 전까지 유지
쿠키와 세션의 차이
- 쿠키와 세션은 역할, 동작 원리도 비슷하다. 세션도 결국 쿠키를 사용한다.
- 쿠키는 서버의 자원을 전혀 사용하지 않으며, 세션은 서버의 자원을 사용한다.
- 쿠키는 로컬 PC에 저장되기 때문에 보안에 취약하지만 세션은 쿠키를 이용해서 Session ID만 저장하고 이를 이용해 서버에서 처리하기 때문에 비교적 보안성이 높다.
- 쿠키도 만료 기간이 있지만 파일로 저장되므로 브라우저를 종료해도 정보가 유지될 수 있고 만료 기간을 지정해 쿠키를 삭제할 때까지 유지할 수도 있다.
- 세션은 만료 기간을 정할 수 있지만 브라우저가 종료되면 이와 상관없이 삭제된다.
- 쿠키는 쿠키에 정보가 있어 요청시 속도가 빠르고, 세션은 비교적 느리다.