"토큰을 어디에 저장하지?" — localStorage부터 HttpOnly 쿠키까지, 인증 아키텍처 선택기
HTTP-only Cookie 기반 토큰 관리 전략과 하이브리드 인증 아키텍처를 설계한 과정을 정리합니다. localStorage, 서버 세션, HttpOnly 쿠키 방식을 비교하고, refreshToken만 HttpOnly 쿠키로 보호하는 하이브리드 방식을 채택한 이유를 다룹니다.
February 24, 2026 17 min read frontend security authentication