로그인 시도하면 


비밀번호 확인하고 맞으면 


단방향 암호화해서 토큰 발급하고


요청마다 이 토큰 vs 서버측에서 다시 단방향 암호화한 거랑 대조해서 일치하는지 확인하면 되는데


지금 요청한 클라이언트의 회원ID를 알아야하는데


이거는 회원ID를 양방향으로 암호화해서 토큰하고 함께 보내도록하고


서버에서 매요청마다 복호화해서 어느 회원의 요청인지 확인하나?