бедные бэкендеры которые даже не подозревают что фронтеры заботливо в этом случае кладут в локалсторадж все )))
Сила токенов в том что если у нас не может быть двух клиентов использующих одну авторизацию, кража токена дает лишь небольшое окно для злоумышленника между тем когда юзер бездействовал и потерял возможность отозвать токен, т.е. чтобы эффективно провернуть подобное вы должны знать о том в какое время клиент окажется в нужном состоянии либо привести его в это состояние сами. Боюсь что если вы это можете, то кража токена не самое плохое что может случиться, по этому токен в лс это быстрая, но неизбежная смерть)