Dùng Interceptor để thêm auth header vào mọi request.
- Khi token hết hạn, interface Authenticator xử lý token refresh bằng cách chặn response 401 và retry với token mới.
- Lưu token an toàn trong EncryptedSharedPreferences.
- Gửi token trong Authorization header:
Authorization: Bearer token. - Xử lý token hết hạn một cách graceful để người dùng không thấy lỗi.