프론트랑, 백엔드 둘 다에 쿠키로 저장하나요
혹은 로그인 성공시 백엔드에서 jwt토큰 보내주고 프론트에서 로컬 저장소에만 저장하나요
토큰 탈취 고려하면 리프레쉬는 http only secure 쿠키로 엑세스는 store등 인메모리 캐시로 관리하는게 좋음
토큰 탈취 고려하면 리프레쉬는 http only secure 쿠키로 엑세스는 store등 인메모리 캐시로 관리하는게 좋음