jwt 관련 블로그 글 보고 있는데 


다 UserDetailService imple한 C.ustomDetailService에 loadByUsername으로 userrepository.findById(Long userId) 으로 
DB 조회 후 User 객체 가져오는데


이러면 세션이랑 다를 빠 없는거 아님...? 


이거 우회하려고 하면 jwt claims에 유저 정보 넣어야할거같은데 그건 또 보안상 문제인거같은데

어떻게 해야하는 거임?