இந்த இரண்டு tokens ஒரு நேரடி முரண்பாட்டைத் தீர்க்க உள்ளன: ஒரு access token ஒவ்வொரு request-லும் அனுப்பப்பட வேண்டும் (எனவே அது நிறைய வெளிப்படுகிறது), ஆனால் அடிக்கடி logins-ஐ கட்டாயப்படுத்தாமல் நீண்ட காலம் நீடிக்கும் sessions-ஐயும் நீங்கள் விரும்புகிறீர்கள். இரண்டையும் ஒரே token-இல் பாதுகாப்பாக வைத்திருக்க முடியாது — எனவே நீங்கள் வேலையைப் பிரிக்கிறீர்கள்.
