🔐 Next.js App Router 기반 인증 흐름 정리

✅ 1. API Route (로그인 처리)


🔑 2. JWT 토큰 관리 (Access / Refresh)

구분 저장 위치 유효기간 설명
Access Token localStorage 15분 클라이언트에서 API 요청 시 Authorization 헤더에 사용
Refresh Token HttpOnly 쿠키 7일 만료된 Access Token 재발급에 사용

🧩 3. Middleware (인증 보호)


📌 4. 인증 흐름 요약