카카오 로그인 구현시 발급받은 access token 과 refresh token으로 인가를 구현하는 건가요?

공식문서를 다 읽었는데도, 이해가 잘 가지 않아 질문 올립니다.
현재 authorization code를 이용하여 카카오의 access token과 refresh token을 발급받는 것 까진 성공했습니다.

그 후에 인가를 구현하고 싶은데 크게 2가지의 의견이 있는것 같습니다.

  1. 백엔드에서 새로 jwt를 만들어 클라이언트에 전송
  2. 발급받은 카카오 access token과 refresh token을 클라이언트에 전송

2개중 뭐가 맞는지 알려주시면 감사하겠습니다.

안녕하세요.

카카오에서 전달하는 접근토큰은 해당 사용자의 정보에 접근하기 위한 토큰으로 이는 서비스측의 인가 처리를 의미하지 않습니다.

서비스측의 인가처리는 서비스 구현 방식에 따라 처리하시면 됩니다.
즉, 1번 방법으로 처리하시면 되며,
2번의 경우는 프론트에서 JS SDK를 사용하여 사용자 정보에 접근이 필요할 때만, 접근토큰만 전달하여 사용하시는게 좋을것 같습니다.