Привет, подскажите пожалуйста, хранить token в localStorage после авторизации это не плохо?
это опасно: если у тебя будет XSS-иньекция на сайте, то я смогу достать токен и сделать все, что хочу, от этого токена
лучше класть все токены в HttpOnly-куки, так до них доступа из JS вообще не будет, но браузер будет их подставлять при HTTP/S - запросах