Что оно проверит?
Готовы ли вы сами потратить целый рабочий день на такое?
<Возникает такая ситуация, что пользователь может вместо access отправлять refresh токен в обычных обращениях к АПИ, что опасно, так как жизнь refresh токена сильно больше. Как не пропускать refresh токен в обычные методы?