Потому что их делает браузер в обход js кода
а можно на них bearer token как-то навесить?
afaik можно их запрашивать через httpClient вручную или переделать авторизацию на куки. А вообще ресурсы обычно не защищаются, а вот ссылка на них может быть сгенерирована индивидуально и контроллер на генератор можно защитить
мне просто в маркдауне нужно писать ссылки на картинки, которые на сервере лежат
Уберите проверку токена с ресурсов, они не должны требовать токен
Обсуждают сегодня