Если простыми словами - сервер это вахтерша.
Ты ему говоришь, дай мне статьи, он смотрит, и видит что статьи общедоступны - делает запрос к БД и отдает json со статьями статьями.
Потом ты просишь его лайкнутые статьи. Он понимает что для этого нужна авторизация. Если авторизационных данных (токена) нет или они невалидные, он отдает например 401 ошибку.
Если данные (куки, JWT и тд ) валидные, он делает запрос в БД под этого пользователя, которого он определил с помощью токена. И потом отдает json например с айдишниками лайкнутых статей
Примерно понятно как это происходит, кароч думал по быстрому соберу франкенштейна и потестю но понял это была опрометчивая мысль