access token를 로컬스토리지 저장시 xss위험이 있기에 메모리에 저장해두기. access token은 Authorization header에 담아 전송하여 csrf 공격에 대비. 단, 메모리에 저장하면 새로고침 시 사라지기 때문에 access token 없을 경우 http only cookie(js에서 접근 불가)에 저장해둔 refresh token 통해서 access token 발급받게 해야함. 추가로 access 만료시 refresh도 재발급받게 해서 보안 강화! (Refresh token Rotation)