Cookie

즉, 서버는 최초 1회 클라이언트에 사용자를 추정할 만한 정보가 담긴 쿠키정보를 사용자에게 전송하면,

해당 쿠키정보를 소유한 사용자가 서버에 추가 요청(request)를 보낼 경우, 서버에서 사용자 쿠키에 담긴 정보를 통해 사용자를 파악한다.

→ 자 그러면, 쿠키에 사용자의 민감한 정보를 직접 노출하면 안되겠죠?