Server
request로부터 받은 userId, password와 일치하는 유저가 DB에 존재하는지 확인합니다.
일치하는 유저가 없을 경우: 로그인 요청을 거절합니다.
일치하는 유저가 있을 경우:
클라이언트에서 req.body에 userId 와 password 담는 방법 확인
refreshToken은 왜 cookie로?
authorization header에 담긴 토큰이 서버에서 생성한 JWT인지 확인합니다.
요청에 담긴 refresh token이 유효하다면 새로운 access token을 발급해줌과 동시에 유저가 요청한 정보를 반환합니다.
요청에 담긴 refresh token이 유효하지 않거나, 조작된 토큰일 경우 각각 다른 응답을 반환합니다.