Cum să organizezi corect lucrul cu token-urile JWT pe backend? Unde și cum trebuie verificate token-urile de Acces și Reîmprospătare, cum să asiguri stocarea lor sigură și ce să faci dacă un token de utilizator trebuie revocat din cauza compromiterii înainte de expirare?