JWTjwt는 서버가 발급한 토큰을 사용자에게 넘겨주면 끝이다.서버는 발급한 토큰을 기억할 필요 없는 stateless 방식이다.(토큰을 발급하면 그 토큰에 필요한 정보가 포함되어 있어, 서버가 별도로 세션상 태를 저장하지 않아도 된다.) 서버는 토큰에 대한 내용을 기억할 필요 없이, 사용자가 발급 받은 토큰으로 요청하면 해당 토큰을 복호화하고그 결과에 따라 인가한다. 사용자 인증 (토큰 생성) -> 토큰 저장 (사용자) -> 요청 시 토큰 포함 (사용자) -> 토큰 검증 및 복호화 (서버가 유효성 검사하고 인가) Refresh Token과 Access Token하지만 토큰을 탈취 당하면 서버 측에서 해당 사용자의 유효성을 확인할 방법이 없다.stateless한 방식이라 서버는 토큰에 대한 내용을 기억..