jwt가 서버 쪽 stateless 하게 만들려고 나왔잖아.

지금 스프링 시큐리티랑 같이 작업하려고 하는데 스프링 시큐리티는 SecurityContextHolder에 Authetication을 셋 해주자나..


거기 Principal이랑 Crendential로 사용자 확인 하면서 요청에서 응답 사이에 사용자 정보 가져오는데, jwt를 쓰면 stateless하게 가야 하니까

이 사용자 정보를 전부 jwt에 커스텀 클레임으로 써 놓고, 필터에서 받아서 주입해야 하는 거임? 


근데 만약 유저 클래스에 필드가 엄청 많으면 jwt에 그걸 다 쓰는 게 비효율 적이지 않음? 좀 알려줘라 ㄹㅇ..

나 바보다..