유저 데이터베이스에 관련 정보 저장하는거 어캐생각함?

예를들면 email 인증할때 email 인증코드를 유저db에 넣어서 인증할때 검증용으로 쓰는방법

그리고 이거 응용해서 토큰인증할때도
jwt 토큰에 otp처럼 인증코드를 집어넣고 유저 db에도 관련 코드를 집어넣어서
수동 로그아웃할때 유저 db의 인증코드 부분을 지워버리는거지
그러면 시간지나면 알아서 만료되고 바로 로그아웃해도 인증코드가 날아가서 관련 정보가 없어지니 괜찮을꺼같은데 어캐생각함?

개인 프젝으로 인증관련해서 백엔드짜다가 생각나서 물어보러옴