소셜 로그인 진행 중에

온보딩 과정을 거치지 않은 회원은 강제로 온보딩 페이지로 리디렉션되는데

리디렉션에서 추가 정보 입력 후에 서버로 보내는 요청은 소셜이랑 상관 없잖아요?

그래서 그냥 엔드포인트 컨트롤러에서 jwt 발급해주고 http-only 쿠키로 셋해주고 넘겨주려는데

이거 컨트롤러에서 하는 게 맞아요? 시큐리티 필터나 인터셉터로 해야되지 않나요?