первое значение test я могу получить, а сам токен выдает в консоли null...
если получаешь их js, то скорее всего там просто httpOnly стоит (как и должен стоять)
а как правильно тогда токен в заголовках серверу передавать? Мне же нужно его как-то вытащить?
Если это токен, который должен быть в заголовке авторизации и храниться в самом приложении - то он не нужен в куке. Исключение - SSR. Если это токен, который нужен только серверу, то он должен быть в httpOnly куке и получаться сервером собственно из заголовки куки.
Картина такая... При авторизации мне прилетает в куки этот токен... Он что ли не должен быть в куках? А где тогда должен он быть?
бэк что говорит? или дока
Смотря в чём назначение токена. Если это данные сервера для сервера - то он должен быть в куке, и он читается сервером из куки. Если его назначение - быть данными для клиента, то и вернуться он должен в обычном теле ответа сервера
он должен приходить на клиент и при запросах на сервер отправляться в заголовках, что бы сервер понимал, авторизован пользователь или нет
Тогда второй абзац
Я понял. Спасибо.
> что бы сервер понимал, авторизован пользователь или нет Для этого не обязательно руками добавлять токен в запрос. Зависит от способа авторизации. токен в куке тоже отправляется на сервер, потому что все куки отправляются на севрер автоматически, в это их предназначение
то есть мне не надо нигде прописывать этот токен?
Обсуждают сегодня