지금은 프론트에서 라우팅할때 인증해서 넘어가도록 하고

axios interceptor로 access-token 없으면 재발급 받는 형식으로 구현했는데


서버에서 passport같은거 써서 api 콜할때 인증 넣는 방법도 있는데

어차피 인증 필요한 영역은 프론트에서 라우팅할때 걸리지니깐

굳이 상관없다면 상관없을꺼 같기도한대 따로 요청 들어올 수도 있으니깐 막는게 맞는거 같기도 하고 잘 모르겠음


보안상으로 보면 둘 다 쓰는게 맞음?


토이플젝겸 포폴 만드는데 회원가입만 해도 생각할게 겁나 많네;