Ну, к примеру, у администратора сервиса открыта панель целыми днями
И в какой-то момент токен авторизации истекает (перестаёт быть действительным), человек тыкает какой-то раздел сайта, приходит 403 ошибка, что токен недействительный, и при этом происходит рефреш токена
Это бизнес-логика. Зависит от бизнес-требований. В сервисе, который ничего не делает, можно выписывать токен навсегда. В сервисе с чувствительной информацией, к которой не должны получать доступ третьи лица (посмотри, как в банках разлогинивает), токен истекает через 10-15 минут