@G_Rasul попробовал сделать)
принципе можно ж тогда, на сервере повесить еще одно ветвление в auth middleware, которое будет обрабатывать запросы с refresh в куках, но без token в заголовках
и пусть эта логике вешает к ответным заголовокам новым access_token
тогда обойдемся без дабл запроса и без access_token в куках
на клиенте тогда при первой загрузке (которую мы можем определить) проверять access_token в ответных заголовках
не знаю только по дзену ли будет такое использование заголовков