REST API 구조로 라우팅 딱딱해놓고 백앤드랑 써버 돌리면서프론트앤드(서버사이드 기능 있는거?)에서 AXOIS로 데이터 가져와서 이쁘장하게 꾸미는데보안관련 문제가 될 수 있으니까 Token으로 하는거?
어
근데 jwt는 oauth랑 많이 비교함
oauth는 서버에서 발급받은 토큰으로 리소스 접근하는데 jwt는 접근권한을 토큰에 넣고 해시값을 뒤에 붙여서 서버에서 접근권한 그대로 사용함. 대신 해시로 훼손여부판단함. oauth보다 더 높은 stateless 추구