: 어떤 자격을 증명하기 위한 값
Access Token, Refresh Token이라는 용어와 역할을 체계적으로 정의한 건 OAuth 2.0
JWT는 토큰의 형식일 뿐이다.
OAuth는 AT/RT의 개념을 정의한 것이고, OAuth 없이도 JWT 기반 AT/RT 인증 구조를 구현할 수 있다.
Token (개념)
├─ 용도 / 역할 (OAuth가 정립)
│ ├─ Access Token
│ └─ Refresh Token
└─ 표현 방식 / 형식
├─ JWT
├─ Opaque Token
└─ 기타 포맷