1. 쿠키/세션 기반 인증과 JWT 기반 인증에서 로그아웃을 구현하는 방식(세션 삭제 vs 토큰 무효화)을 비교하고, 각각의 장단점을 설명한 뒤 “사용자가 로그아웃 버튼을 눌렀을 때, 서버 입장에서 무엇을 해야 진짜 로그아웃이라고 할 수 있는가”를 논리적으로 서술하시오.

[내가 주제를 보고 들은 생각]

<aside> ❓

서버입장에서 무엇이 진정한 로그아웃인가? 이를 위해 무엇을 해야하는가?

세션과 토큰

삭제와 무효화

쿠키/세션 기반 인증