После сохранения токена в сеансе / локальном хранилище браузера он будет доступен для любых дальнейших запросов «API» к серверу. Когда вы запрашиваете страницу, выполняя server.transfer / request.redirect / location.href и т. Д., Вы не можете предоставить пользовательские заголовки любого типа.
Итак, какие есть варианты.
Допустим, после входа в систему вы перенаправляете пользователя на страницу (используя любой из методов), где перечислены некоторые объекты. Страница листинга выполняет (или должна выполнять) ajax-запрос к серверу (при загрузке в сценарии заголовка) для получения данных. На этом этапе вы можете прочитать токен авторизации и включить его в запрос; который сервер может проверить.
Любые последующие запросы будут выполняться таким же образом, всякий раз, когда вы запрашиваете какой-либо ресурс, включите токен в запрос http.
Если ваш API может возвращать обработанный html, то вы можете выполнить запрос GET и передать токен аутентификации, получить html и включить его в свою страницу ...