요약이 문서는 현대 웹 애플리케이션의 인증 아키텍처를 체계적으로 설명합니다. 전통적인 세션/쿠키 방식부터 JWT 토큰 기반 인증, OAuth 2.0과 OIDC 프로토콜, SSO와 페더레이션까지 전체 인증 생태계를 다룹니다.전통적인 세션 방식은 서버 메모리에 사용자 정보를 저장하고 JSESSIONID라는 키값으로 브라우저와 연결하는 Stateful 방식입니다. 이는 단일 서버 환경에서는 효과적이지만, 마이크로서비스 아키텍처에서는 세션 공유 문제로 확장성에 한계가 있습니다. 반면 JWT 토큰 방식은 모든 필요한 정보를 토큰 자체에 담아 전달하는 Stateless 방식으로, 서버가 세션을 기억할 필요가 없어 분산 환경에 적합합니다.OAuth 2.0은 권한 부여(Authorization)를 위한 프로토콜이며, ..