서버와 클라이언트 각각의 입장에서 적어보겠습니다! [서버] 각 토큰을 어떻게 전달해야 할까?Response Body{ "accessToken": "access_token_here", "refreshToken": "refresh_token_here"}장점 :- 간단하고 구현이 쉬움- 클라이언트 측에서 유연하게 처리 가능 단점 :- 토큰이 노출될 가능성이 높음 (ex. 웹 콘솔 로그에 토큰이 남을 수 있음)- CSRF 공격에 취약 HeaderHTTP/1.1 200 OKContent-Type: application/jsonAuthorization: Bearer access_token_hereRefresh-Token: refresh_token_here장점 : - response body를 깨끗하게 유지 가능..