Hoe organiseer je correct het werken met JWT-tokens op de backend? Waar en hoe moeten Access en Refresh tokens worden gecontroleerd, hoe zorg je voor hun veilige opslag, en wat moet je doen als een gebruikers-token moet worden ingetrokken vanwege compromissie voordat het verloopt?