jwt에 대하여 질문이있는데


1. 토큰을 발급받으면 클라이언트가 쿠키로 들고있는 형식이 되는거야? 

2. 서명 값은 알고리즘으로 암호화시킨 데이터를 또 암호화 시키기 위함인거야??  또는

3. 매 로그인이 필요한 액션 요청시 jwt토큰이 담긴 쿠키를 확인하고 서명값이 일치한가 확인하는 느낌인거야?


프린이라서 잘 아는사람 가르쳐줄래 ㅠㅠ?