사용흐름

  1. 최초 로그인 요청시, 서버는 클라이언트에게 Access 토큰, Refresh 토큰을 Set-Cookie 응답한다.
  2. 이후, 클라이언트는 요청에는 토큰들을 쿠키 헤더에 포함하여 보낸다.
  3. 서버가 받은 요청의 Access 토큰이 만약 만료 시에는 401 응답을 보낸다.
  4. 클라이언트는 401을 응답을 받으면, 다시 refresh요청을 보낸다.
  5. 서버는 리프레시토큰을 검증하고 새 접근토큰과 재발급토큰을 쿠키에 담아 응답한다.
  6. 사용자는 새 접근토큰으로 다시 API 재요청한다.