신원 확인
AuthService가 비밀번호 해시 또는 외부 provider 결과로 사용자를 확인한다.
JWT 기반 인증은 토큰을 발급하는 코드가 아니라, 신원 확인 후 claim을 서명하고 매 요청에서 검증하며 만료와 재발급을 통제하는 체계다.
AuthService가 비밀번호 해시 또는 외부 provider 결과로 사용자를 확인한다.
sub, role, tenant 같은 최소 claim과 exp를 넣어 access token을 서명한다.
JWT strategy와 guard가 header를 읽고 signature, exp, user 존재를 확인한다.
refresh token rotation, logout, 강제 만료 기준을 별도로 설계한다.