там я использовал access и refresh токены, с этим мне все понятно, но потом я увидел что используют Authorization хедер для хранения bearer токента, и здесь возникает вопрос какая разница между двумя подходами, и как получать новый токен когда используем bearer токен?
Обычно так же, через endpoint refresh
то есть access и refresh токен храним в cookie, а когда делаем запрос на защищенный эндпоинт, то в Authorization хедер устанавливаем access токен ?
Обсуждают сегодня