Это зависит от того, хотите ли вы хранить какие-либо данные, относящиеся к пользователю, или просто предоставлять функциональность? Если вы просто хотите предоставить некоторую функциональность, этого достаточно, когда пользователь вошел в систему через Spotify и у вас есть действительный токен. Если вы хотите хранить больше данных, относящихся к вашим пользователям, вам придется добавить свою собственную базу данных и связать пользователей
Я не уверен насчет Spotify API, но я предполагаю, что они возвращают какого-то пользователяЯ бы. Поэтому, когда ваш пользователь регистрируется, сохраните этот идентификатор в базе данных. Когда они войдут в систему, проверьте токен в своем бэк-энде, по возможности извлеките из него идентификатор пользователя и найдите его в базе данных. После этого пользователь может войти в вашу собственную систему, и вы сохраните токен Spotify для взаимодействий API.