ਦੋ token ਇੱਕ ਸਿੱਧੇ ਟਕਰਾਅ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਹੁੰਦੇ ਹਨ: ਇੱਕ access token ਨੂੰ ਹਰ request 'ਤੇ ਭੇਜਣਾ ਪੈਂਦਾ ਹੈ (ਇਸ ਲਈ ਇਹ ਬਹੁਤ ਜ਼ਿਆਦਾ ਉਜਾਗਰ ਹੁੰਦਾ ਹੈ), ਫਿਰ ਵੀ ਤੁਸੀਂ ਅਜਿਹੀਆਂ session ਚਾਹੁੰਦੇ ਹੋ ਜੋ ਵਾਰ-ਵਾਰ login ਕਰਵਾਏ ਬਿਨਾਂ ਲੰਬਾ ਸਮਾਂ ਟਿਕਣ। ਤੁਸੀਂ ਇੱਕੋ token ਵਿੱਚ ਦੋਵੇਂ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਨਹੀਂ ਰੱਖ ਸਕਦੇ — ਇਸ ਲਈ ਤੁਸੀਂ ਕੰਮ ਵੰਡ ਲੈਂਦੇ ਹੋ।
