한 줄 요약예전:Spring Security formLogin() + HttpSession 기반 인증서버가 세션을 들고 있고, 브라우저는 JSESSIONID 쿠키로만 인증프론트/백이 한 몸(같은 도메인 기준)일 때 편하지만, S3 + EC2 분리, JWT 기반 SPA에는 안 어울림지금:/api/auth/login 에서 JWT 발급 → 프론트(localStorage)에 저장이후 모든 요청에 Authorization: Bearer 헤더로 인증서버는 완전 stateless(세션 안 들고 있음)구글 OAuth는 “연동용”으로만 사용, 연동 결과는 User 엔티티에 저장해서 JWT 유저랑 연결 백엔드에서 어떻게 바뀌었는지 # 로그인 방식: 폼 로그인 → JWT 로그인 (1) 예전: formLogin + Http..