✅ 간편하고 RESTful하게 하고 싶다면: JWT + Authorization 헤더 방식 → CSRF 걱정 없음
✅ 보안 우선 + 브라우저 자동처리 + 쿠키 기반 원한다면: JWT in HttpOnly Cookie + CSRF Token → CSRF 보호 필수