tokens salvos no local storage

Existe um debate muito grande sobre isso na internet há tempos. Na sua opinião, qual seria o melhor metodo de armazenamento de um token no client e porque (normalmente cookies, session e local)?

Melhor local pra salvar qualquer informação sigilosa e nos Cookies.