jwt 토큰 인증을 하는데


csrf어택으로 인한 토큰 탈취를 방지하고 싶음


=> jwt토큰을 3등분해서 페이로드를 쿠키에 시그네쳐를 로컬스토리지에 밖아놓음 (auth 도메인에서)


웹앱 도메인상에서 악세스토큰의 리프레쉬가 필요한 경우에

iframe을 불러서 auth도메인의 시그네쳐를 웹앱 도메인에 전달해서 리프레쉬를 함


이렇게 하는거 맞음?