Вопрос проверяет понимание механизмов аутентификации и авторизации в клиентских приложениях.
Короткий ответ
Access token хранится в памяти или LocalStorage для доступа к API. Refresh token хранится в HttpOnly cookie для безопасного обновления. Токен автоматически добавляется в заголовки запросов и обновляется при истечении.
Длинный ответ
Зарегистрироваться
Развернутый ответ доступен только зарегистрированным пользователям.