세션기반 인증-> 서버(혹은 DB)에 유저 정보를 담는 인증 방식.매 요청시 세션값과 일치 하는지 확인
토큰은 유저 정보를 암호화한 상태로 담을 수 있고, 암호화 했기 때문에 클라이언트에 담을 수 있
Access Token Refresh Token