как токен юзера и с таким авторизационым хедером пускать. у юзера только строка, как он с клиента впишет что то в эту строку?
Ну это легко... Например используя F12 и консоль. Или вообще будет использовать браузер своей собственной сборки.
Обсуждают сегодня