웹은 잘 모르지만 그렇게 들은거 같은데

JWT같은 토큰 방식의 인증도 HMAC 기반이라는거 같은데


HMAC 알고리즘을 이용해서 위변조 확인하고

위변조 안됏으면 권한이나 인증된걸로 인식하고

클라이언트가 사용가능하게 하는거 아님?

클라이언트한테 필요한 정보는 클라이언트가 다 가지고 잇고

서버는 그걸 알고리즘을 통해 확인만 하는거 아님?

실제 상태를 저장하는게 아니라?