설계·개발·운영웹·통신 · 약 7분

APP DEVELOPMENT TERM

HTTP·HTTPS

웹에서 요청과 응답을 전달하는 규칙

HTTP는 앱이나 브라우저가 서버에 요청하고 응답받는 웹 통신 규칙이며, HTTPS는 그 통신을 TLS로 보호해 전달하는 방식입니다.

HTTPHTTPSHypertext Transfer Protocol

30초 이해

HTTP·HTTPS는 화면에서 누른 행동을 서버에 전달하고 처리 결과를 다시 받아오는 웹의 기본 대화 규칙입니다

사용자가 로그인 버튼을 누르면 앱이나 브라우저는 서버 주소로 요청을 보내고 서버는 성공 여부와 필요한 데이터를 응답합니다. 이때 요청 방법, 헤더, 내용과 상태 코드를 표현하는 공통 규칙이 HTTP입니다.

HTTPS는 통신 경로에서 내용을 엿보거나 바꾸기 어렵도록 HTTP 연결을 암호화하고 상대 서버를 확인하는 보호 장치를 더합니다. 하지만 HTTPS 주소만 사용한다고 앱의 권한·입력 검증·개인정보 보관까지 자동으로 안전해지는 것은 아닙니다.

한 장으로 이해

사용자 행동이 HTTPS 요청과 응답으로 돌아오는 과정

주소를 찾고 보호된 연결을 만든 뒤 요청을 보내면 서버가 상태와 데이터를 응답합니다.

  1. 01

    주소 찾기

    도메인을 실제 서버 위치와 연결합니다.

  2. 02

    보호 연결

    HTTPS에서는 인증서와 TLS로 통신 경로를 보호합니다.

  3. 03

    HTTP 요청

    주소·메서드·헤더와 필요한 데이터를 서버에 보냅니다.

  4. 04

    HTTP 응답

    서버가 상태 코드, 헤더와 결과 데이터를 돌려줍니다.

HTTPS는 안전한 전달 통로의 기본이며 그 위에 인증·인가·입력 검증과 데이터 보호가 함께 있어야 합니다.

언제 사용하는 개념인가요?

01

웹과 서버를 연결할 때

화면이 어떤 주소에 어떤 요청을 보내고 어떤 응답을 받을지 정합니다.

02

외부 API를 연동할 때

요청 방법, 인증 헤더, 데이터 형식, 상태 코드와 제한 조건을 확인합니다.

03

운영 보안을 점검할 때

인증서 갱신, HTTP 차단·전환과 민감 정보의 전달 방식을 확인합니다.

왜 중요한가요?

  • 앱과 서버의 대화 방식을 맞춥니다

    요청과 응답 구조를 함께 정해야 화면이 성공·로딩·오류 상태를 정확히 보여줄 수 있습니다.

  • 통신 내용을 보호합니다

    HTTPS는 로그인 정보와 개인정보가 전달되는 경로를 암호화하는 기본 장치입니다.

  • 오류 원인을 구분하게 합니다

    상태 코드와 응답을 보면 주소·권한·입력·서버 중 어느 영역을 확인할지 판단할 수 있습니다.

실제 상황 예시

클래스 예약 요청을 HTTPS로 보낸다면

예약 버튼 이후 요청 내용과 서버의 여러 결과를 화면 상태로 연결합니다.

요청에 포함할 정보

  • 보호된 서버 주소
  • 사용자 인증 정보
  • 수업·시간·인원
  • 요청을 구분할 식별 정보

응답별 사용자 처리

  • 성공 시 예약 내역 표시
  • 입력 오류 시 수정할 항목 안내
  • 로그인 만료 시 재인증
  • 서버 지연·오류 시 재시도 안내

네트워크 응답 하나를 성공과 실패로만 나누지 말고 사용자가 다음에 할 수 있는 행동까지 상태별로 정해야 합니다.

자주 하는 오해

HTTPS면 사이트와 앱이 모두 안전하다

전송 경로를 보호하지만 계정 권한, 서버 설정, 코드와 데이터 보안은 별도로 점검해야 합니다.

HTTP 상태 코드 200이면 업무도 항상 성공이다

통신 성공과 예약·결제 같은 업무 성공을 어떻게 표현하는지는 API 계약을 함께 확인해야 합니다.

앱에서는 주소가 안 보이니 HTTP여도 괜찮다

화면에 주소가 보이는지와 관계없이 로그인·개인정보를 포함한 운영 통신은 보호된 연결을 사용해야 합니다.

우리 서비스에 적용할 때 확인하세요

  1. 1운영 환경의 모든 요청이 HTTPS를 사용하나요?
  2. 2인증서 발급·갱신과 만료 알림 담당이 있나요?
  3. 3요청 방법과 상태 코드의 의미를 앱과 서버가 같이 이해하나요?
  4. 4인증 정보와 민감한 값을 URL에 넣지 않나요?
  5. 5느린 응답·연결 끊김·서버 오류를 사용자에게 어떻게 안내하나요?

공식 참고

서비스 기준은 공식 문서에서 다시 확인하세요

다음 자료

이해한 내용을 바로 적용해보세요

주소를 서버와 연결하는 도메인·DNS, 웹 요청을 설계하는 REST API와 접근을 통제하는 인증·인가를 이어서 확인하세요.

HTTPS 적용 여부와 함께 요청·응답·오류 처리까지 확인하세요

통신 경로, 인증 정보, 상태 코드와 사용자 안내가 하나의 검수 기준으로 이어져야 합니다.