Доброго дня!
В не зависимости от используемого фронтового фреймворка/библиотеки - если у вас приложения на одном хосте, и токен передается от бэка на фронт в серверном ответе (не в куки), то самое простое - сохранять access и refresh токены в локальном хранилище браузера (
localStorage).
Потом в приложениях, которые предполагают общую авторизацию - извлекать токены из одного и того же ключа хранилища.
Для большей реактивности можно еще обмениваться данными авторизации (вход/выход) через механизм
window.postMessage()