Существует несколько способов хранения токенов. Обычно приложения нигде не хранят токен доступа, но они хранят токен обновления в постоянном хранилище.
Давайте посмотрим, что вам нужно хранить в Интернете и API.
Сначала пользователь запросит вход в веб-приложение с учетными данными, веб-приложение передаст этот запрос в проект API, который взаимодействует с БД.
Теперь api сгенерирует токены доступа и токен обновления и токен обновления сохранения в эту БД. Веб-API затем необходимо хранить токен доступа и обновлять токен во временном хранилище, таком как cookie или сеанс.
Когда срок действия токена истек; вам необходимо вызвать новые токены, которые обновят предыдущий токен обновления в БД.
TL; DR
Обновить токен - в БД
Доступ к токену и обновление токена - сетевое временное хранилище