몇분 단위의 토큰 탈취도 크리티컬하거나, 자본이 크고 무엇보다 기술적 안정성이 정요한 환경이면 세션쓰면 되고

확장성이 중요하고, 빠르게 구현하려면 JWT쓰는게 맞음.
다만 JWT는 설계자체가 로그아웃을 고려하지 않았기 때문에 보안조치가 까다로움.
그리고 니들이 말하는 구글, 네이버같은 확장 뒤지게 하고 트래픽 뒤지게 나오는 기업들도 아직 세션 쓰고 있음.

세션이 무겁다느니 JWT가 확장성이 좋다느니
이론적인것도 좋지만, 실무에선 더 현실적인 상황을 고려해야됨.

여기까지만 말하고 간다 ㅅㄱ