일단 나는 액세스 토큰이랑 리프레시 토큰을 쿠키에 저장하는게 맞다고 생각해.


그렇게 생각한 이유는 일단... SSR할 때 쿠키에 있는게 편하더라고ㅋㅋ



아무튼 그렇게 하면 브라우저에서 쿠키에 접근을 못하잖아? (쿠키의 Secure)


그래서 API 요청할 때마다 매번 2개의 토큰을 보낼텐데 이 방법이 맞나? 싶어.


좀 알려주삼...