На самом деле лучший способ сделать это, чтобы сохранить куки на стороне клиента.Затем файл cookie автоматически отправляется с каждым заголовком страницы для этого конкретного домена.например, в node-js вы можете установить cookie следующим образом:
res.cookie('token', "xyz....", { httpOnly: true });
Теперь вы можете получить доступ к этому:
app.get('/',function(req, res){
var token = req.cookies.token
});
Обратите внимание, что httpOnly:true
гарантирует, что кукиобычно недоступен вручную или через javascript, и только браузер может получить к нему доступ.Если вы хотите отправлять некоторые заголовки или токены безопасности с помощью сообщения формы, а не через ajax, в большинстве случаев это можно считать безопасным способом.Хотя убедитесь, что данные отправляются по защищенному протоколу / протоколу ssl, если вы храните некоторую конфиденциальную информацию, относящуюся к пользователю, что обычно имеет место.