а почему так плохо, просто записать jwt в локастораж. Надо же, чтобы при перезаходе авторизация сохранялась
Норм и так и так
Как раз таки из-за этого токена секюрность и не нарушиться
Если токен в памяти приложения то тогда просто до него не будет никакого доступа у юзера. При этом рефреш токен при перезагрузке с куклы можно легко вытащить и перелогинить юзера
В локалке если хранить то там просто надо будет обновлять аксес токен после перезагрузки, опять же через рефрен токен