दुई tokens एउटा प्रत्यक्ष द्वन्द्व समाधान गर्न अस्तित्वमा छन्: access token हरेक request मा पठाइनुपर्छ (त्यसैले यो धेरै exposed हुन्छ), तर तपाईं पटक-पटक login नगराई लामो समय टिक्ने sessions पनि चाहनुहुन्छ। एउटै token मा सुरक्षित रूपमा दुवै हुन सक्दैन — त्यसैले तपाईं काम बाँड्नुहुन्छ।
