Backend'de JWT tokenleri ile çalışmayı nasıl düzgün organize edilir? Erişim ve Yenileme tokenleri nerede ve nasıl kontrol edilmeli, güvenli saklama nasıl sağlanmalı ve kullanıcının tokeni, ihlal nedeniyle süresi dolmadan önce iptal edilmesi gerekiyorsa ne yapılmalı?