Jwt에 이미 userId 같은 식별자 다 들어있고, 

토큰도 유효성 검증 다 했는데, 

왜 굳이 매 요청마다 DB에서 유저 정보 다시 끌어와서 userdetail로 만들고 sec.uritycontext에 박는 거임?


블로그나 샘플 코드 보면 다 loaduser 호출해서 Db 뒤지는 구조던데

Jwt 쓴다는 거 자체가 stateless하게 가자는거 아닌가

그럼 jwt에 유저 역할이나 필요한 정보 몇 개 더 넣고
Db조회 없이 바로 sec.uritycontext 채우는 게 맞는 거 아님?

(뭐 서비스단에서 필요하면 그때그때 db조회 할수도있는거고..)


항상 이생각으로 난 사실 jwt로그인을 sec.urity랑 구현한적이없음

근데 내가 알고있는게 잘못된거면 바로잡아주삼


jpa공부해야되는데 오밤중에꽂혓네 ㅡㅡ