iOS에서 OIDC를 사용한 카카오톡 소셜 로그인 흐름 관련 질문입니다

안녕하세요.

kakao oidc 인증을 서버 단에서 수행하였으나, 토큰이 노출될 수 있다는 이유로

서버단에서 id token을 발급 받았다면 오히려 안전할 것 같은데요. 토큰이 노출될 수 있다 판단하신 이유를 조금더 구체적으로 알 수 있을까요?

사용자의 최초 로그인일 경우, DB에 사용자 정보 저장 뒤 Spring Boot 서버 자체 access token과 refresh token을 발급해서
response body에 담아 보내려 합니다.

자체 jwt 토큰 발행한다면 굳이 OIDC를 사용할 필요는 없을듯합니다.

이런 식의 로그인 흐름이 ios 애플리케이션의 api 서버 개발 시에 일반적으로 사용되는 방법일까요 …?

카카오와의 교신을 iOS 에 일임하고 일반회원가입하듯 사용자 정보 및 카카오 로그인 회원번호만 서버로 전달하여 처리하는 것은 일반적으로 많이 사용하는 방식입니다.

참고 부탁드려요.