в куках, и если сервер кинет 403, то надо будет пойти перегенерить акксесс токены. Если эе сервер авторизации кинет 403, то юзеру надо будет залогиниться. Как вам идея?
401
Есть же спека по OAuth аутентификации
Скинешь?
https://tools.ietf.org/html/rfc6749#section-1.5
Thanks!
Обсуждают сегодня