: JWT는 정보를 안전하게 전송하기 위한 컴팩트하고 자체적으로 영리한 방식을 제공하는 표준
-JWT는 토큰 자체가 정보를 가지고 있기 때문에,
서버에서 따로 세션 정보를 저장할 필요가 없다.
=> 대신 서버가 토큰을 검증하여 사용자를 식별
: Refresh Token은 Access Token의 만료 후에 새로운 Access Token을 발급받을 수 있는 권한을 가진 토큰
Refresh Token은 Access Token과 다르게 클라이언트에서 접근이 불가능하다.
-> 보안적으로 안전한 저장소에 보관된다.
Access Token이 만료되면 Refresh Token을 사용하여 새로운 Access Token을 발급받아 사용자가 로그인 상태를 유지할 수 있게 된다.
: Access Token은 사용자가 로그인하여 인증된 후에 발급되는 토큰