Информация о заголовке Mozilla MDN
Жетон на предъявителя
Маркер безопасности с тем свойством, что любая сторона, владеющая токеном («носитель»), может использовать токен любым способом, которым может воспользоваться любая другая сторона, обладающая этим токеном. Использование токена на предъявителя не требует, чтобы носитель доказал наличие материала криптографического ключа (подтверждение владения).
Токен Bearer или Refresh создается для вас сервером аутентификации. Когда пользователь аутентифицирует ваше приложение (клиент), сервер аутентификации затем отправляется и генерирует для вашего токена носителя (токен обновления), который вы затем можете использовать для получения токена доступа.
Токен на предъявителя, как правило, представляет собой какое-то загадочное значение, создаваемое сервером аутентификации, оно не случайно, оно создается на основании того, что пользователь предоставляет вам доступ, а клиент получает доступ к вашему приложению.