RefreshToken은 httponly 쿠키에 저장하고 AccessToken은 메모리에 저장한다는데


RefreshToken털리면 AccessToken 마음대로 만들 수 있는데 굳이 이렇게 하는 이유가 있음? 

그냥 로그인 할 때 JWT 토큰 생성해서 httponly 쿠키에 저장하고 이거로 하나로 인증 하면 되는 거 아님? 


어차피 둘 다 털리면 좆되는건 매한가진데