А если хочешь сделать по-взрослому: токены храни в куках, тк это персональные данные пользователя. Токен ещё может просрачиваться через какое-то время, например месяц. В таком случае его нужно продлять на бэке и отсылать новый. Это может быть сложно, так что смотри сам.
На фронте напиши обёртку над запросами и через обертку пропиши в шапку запроса Auth токен ( погугли про токен авторизации в шапке запроса ) .
Получится что на фронте ты больше не вспоминаешь про токен. А бэк в любом запросе будет знать кто его сделал.