Здравствуйте, Yodo, Вы писали:
Y>Самый простой пример — email клиент онлайн, который обязан хранить пароли к вашим ящикам чтобы на них авторизовываться и вытягивать почту.
Он не хранит пароли. Он хранит access и refresh-токены.
Почитайте про организацию авторизации, скажем на примере identity server:
Welcome to IdentityServer4 (latest)