인증 결과에서 읽는다
user.roles = ['user', 'admin']
인증이 사용자 역할을 만들면 RolesGuard가 라우트 요구 역할과 교집합을 계산해 실행 또는 403을 결정한다.
user.roles = ['user', 'admin']
@Roles('admin')
권한 검사를 통과해 업무 로직으로 간다.
인증된 사용자라도 접근을 중단한다.
요청자가 누구인지 확인하고 사용자 정보를 만든다.
그 사용자가 이 라우트를 실행할 수 있는지 판단한다.