시큐리티 쓸 때 저는 크게 2가지 따로 프로토타입용만 만들어놓았음

1. UUID -> JWT 토큰  이렇게 처리하면 사용자가 accessToken 시간 조작하고 이런식으로 처리하는 거 꼴 받으면 이래 처리하면 됨 

 만약 따로 알리는 게 없으면(+알리는거 구현하면 되게 하는거랑 별개로 귀찮음 ㅇㅅㅇ)

2. accessToken,refreshToken 둘 다 쿠키로 박아넣기

okky 보면 대게 2번인데, 간혹 vlog나 okky 보다보면 1번 간혹 있음

물론 내부 처리에 따라 일부 데이터 서버에 넣고

JWT 안 쓰고 MSA도 되는 경우도 있지만

그건 클라우드에 종속적이라 좋은 환경 같지는 않다(개인적인 생각)