нужно всегда от фронта при любом запросе добавлять заголовок Authorization с данными? Или есть другие варианты?
http only cookie можно использовать, по сути тот же JWT или какой нибудь токен, но клиенту не надо явно передавать его на сервер
Ну можно любой контроллер вынести из требований аутентификации
Обсуждают сегодня