3개 노트
프론트엔드를 위한 백엔드. accessToken을 서버에서 관리하고 브라우저엔 sid만 주는 방식
SSO 관련 인증/인가 프로토콜 개념 정리
웹 보안 공격 두 가지. XSS는 쿠키를 읽는 공격, CSRF는 쿠키를 사용하는 공격