दोन tokens एक थेट संघर्ष सोडवण्यासाठी अस्तित्वात आहेत: access token प्रत्येक request मध्ये पाठवावा लागतो (त्यामुळे तो खूप exposed होतो), तरीही तुम्हाला वारंवार login न करता दीर्घकाळ टिकणारे sessions हवे असतात. एकाच token मध्ये सुरक्षितपणे दोन्ही मिळू शकत नाहीत — म्हणून तुम्ही काम विभागता.
