frontendde access token localstorage'da tutulur ve her istek attığında o token ile birlikte gelir, gelen tokenin süresi geçerli ise işlem yapılır, değilse refresh token üretilir, bu refresh token db'de tutulur ve user logout olduğunda silinir. anlasilacagi uzere localstorage'da tutulmasının sebebi access token'in bir geçerlilik süresi olmasından gelir