Там сравнивается JWT (формат представления токена с подписью) и Сессия, что уже некорректно по своей сути.
Рисуется схема с ложными выводами (Хранение refresh токенов, которые не являются jwt, ещё не делает основной подход использования access + refresh токенов "переизобретением сессии").