Почему-то везде разные примеры и подходы
Одни хранят токены в сессиях, другие в локальном хранилище, но встретил еще http only cookie
Каким способом лучше хранить access и refresh токены?
Нашел статью
https://habr.com/ru/companies/ruvds/articles/512866/
Тут вообще говорят про комбинирование и хранение access токена в приложении, а refresh токен в куках