로컬 메모리지 저장하면 스크립트 공격에 취약 쿠키 httpOnly로 박아도 결국 xss 공격 위험 토큰 탈취 때문에 엑섹스+ 리플래쉬 둘다 주는건데 그럼 둘다 어디다 저장하든 어떤 방식이든 탈취되면 둘다 들키는건데 의미가 없음 어차피 둘다 뺏기니까 ㅇㅇ 걍 엑섹스 토큰 하나 써도 될듯
xss를 못막은 병신새끼가 문제임
쿠키에 대부분 엑세스랑 리플레쉬 다 박음?