사용흐름
- 최초 로그인 요청시, 서버는 클라이언트에게 Access 토큰, Refresh 토큰을 Set-Cookie 응답한다.
- 이후, 클라이언트는 요청에는 토큰들을 쿠키 헤더에 포함하여 보낸다.
- 서버가 받은 요청의 Access 토큰이 만약 만료 시에는 401 응답을 보낸다.
- 클라이언트는 401을 응답을 받으면, 다시 refresh요청을 보낸다.
- 서버는 리프레시토큰을 검증하고 새 접근토큰과 재발급토큰을 쿠키에 담아 응답한다.
- 사용자는 새 접근토큰으로 다시 API 재요청한다.