Authorization и получить, скажем, JWT?
Обычно токен подставляется в этот заголовок из local storage
а вот localstorage можно через xss достать
Через localStorage.getItem('Authorization') ?
называться может как угодной, обычно accessToken или что-то вроде того, можно же посмотреть, что там храниться, если доступ конечно есть
Обсуждают сегодня