## 🔥 Description - 기존의 코드는 access token 을 전역상태에 그대로 저장하고 있다. - access_token 을 전역상태에 저장하는 것이 아닌, 로그인 되었는지 여부만 전역상태로 저장하는게 보안에 좋다 - JWT 토큰은 HttpOnly 쿠키에 저장하는 것이 좋다(쿠키는 JavaScript로 접근할 수 없기 때문에 XSS 공격의 위험에서 안전하다) - 이 api는 제공된 api 이기 때문에 서버에서 HttpOnly 설정을 못하니 그냥 쿠키에만 저장하고, 로그인 되었는지 여부만 전역상태에 저장하도록 하자 아래 코드 참고해서 수정해보자 