ఈ రెండు tokens ఒక ప్రత్యక్ష వైరుధ్యాన్ని పరిష్కరించడానికి ఉన్నాయి: ఒక access token ప్రతి requestపై పంపబడాలి (కాబట్టి ఇది చాలా బహిర్గతమవుతుంది), అయినప్పటికీ తరచుగా loginsను బలవంతం చేయకుండా ఎక్కువ కాలం ఉండే sessionsను కూడా మీరు కోరుకుంటారు. రెండింటినీ ఒకే tokenలో సురక్షితంగా కలిగి ఉండలేరు — కాబట్టి మీరు పనిని విభజిస్తారు.
