클라이언트가 api호출하면 프론트 서버로 갓다가 프론트 서버에서 백엔드호출하는데 백엔드한테 받은 액세스토큰을 next auth로 만들어지는 프론트 토큰안에다가 넣고쓰는데 이거 잘못댄방식임..?
유출되면 안되는 모든 정보는 넣으면 안됨 - dc App
jwt함수에다 주기적으로 갱신되게 해놓으면 상관없을 것 같은데