Backendda JWT tokenlari bilan ishlashni qanday to'g'ri tashkil qilish mumkin? Access va Refresh tokenlarini qayerda va qanday tekshirish kerak, ularning xavfsiz saqlanishini qanday ta'minlash va agar foydalanuvchi tokeni buzilishdan oldin bekor qilinishi kerak bo'lsa, nima qilish kerak?