Владимир
надо разобраться с логикой))) ты кладешь токен в стор. Приложение делает запрос к беку. Интерсептор ловит запрос, идет в хранилище, берет что там есть (и ему фиолетово, сто именно) и цепляет в хедеры. Запрос с этим нечто летит в бек. Бек смотрит - если там токен и валидный пропускает. Если нет - не пропускает. Все
в принципе да, но есть проблема начальной загрузки, запросы с Auth Header’ом могут посылаться до логина