보호된 라우트는 클라이언트에서 숨기는 것만으로 부족합니다. 서버 세션 확인, 미들웨어, 권한 검사를 계층적으로 적용해야 합니다.
서버 컴포넌트나 라우트 핸들러에서 세션을 확인하면 우회 가능성이 줄어듭니다.
여러 경로에 공통 접근 규칙을 빠르게 적용할 수 있습니다.
UX 차원의 리다이렉트와 상태 표시에는 유용하지만 단독 보안은 부족합니다.
로그인 여부뿐 아니라 역할과 소유권까지 확인해야 하는 화면이 있습니다.