JWT에서 Refresh 토큰에 대한 궁금증을 해결하기 위해 학습한 내용을 정리했다! JWT 기반 인증에서 Refresh Token은 클라이언트와 서버 양쪽에 각각 다른 목적으로 저장된다.1. 클라이언트 측 Refresh Token 저장웹 환경에서 Refresh Token은 보통 HttpOnly Cookie에 저장된다.서버는 로그인 성공 시 아래와 같은 응답을 내려준다. Set-Cookie: refreshToken=xxx; HttpOnly; Secure; SameSite=Strict; 이후 브라우저는:쿠키를 자동으로 저장하고JavaScript에서는 접근할 수 없으며(HttpOnly)해당 도메인 요청 시 자동으로 쿠키를 포함한다프론트엔드에서 Refresh Token을 직접 저장하거나 관리하지 않는다.2...