Вопрос проверяет понимание различий в назначении, сроке жизни и уровне безопасности токенов.
Короткий ответ
Access token используется для доступа к API и имеет короткий срок жизни. Refresh token нужен для получения нового access token и живёт дольше. Access token отправляется часто, refresh token — редко. Потеря access token менее критична, чем утечка refresh token. Поэтому refresh token защищают строже.
Длинный ответ
Зарегистрироваться
Развернутый ответ доступен только зарегистрированным пользователям.