Зависит от того, как вы организовали свой код / архитектуру.
- Вы можете хранить токен в сеансе или локальных хранилищах, но каждый раз, когда вы делаете вызов, вам нужно каждый раз пропускать токен через заголовки ИЛИ вы можете создать перехватчик, который будет обрабатывать это для вас.
- Вы также можете сохранить токен в файле cookie. Это хорошо, если вы запускаете приложение React с узлом, используя рендеринг на стороне сервера (SSR). В этом случае вам не нужно ничего делать, поскольку cookie-файлы отправляются через заголовки автоматически.
- Вы также можете сохранить токен в сеансе, но в случае, если вам нужно автоматическое масштабирование, вам нужно использовать Redis, а не память, поэтому токен будет доступен для всех экземпляров, на которых работает ваше приложение.
Небольшое примечание - не отправлять токен через параметры запроса.