Я пишу механизм аутентификации для тренировочного сайта. Мне удалось создать безопасный токен, но я хочу, чтобы он отправлялся при каждом последующем запросе после входа в систему, чтобы его можно было авторизовать.
В идеале я бы хотел установить его в качестве заголовка авторизации, но я не думаю, что заголовок будет установлен, если пользователь перейдет по URL через панель браузера.
Как заставить клиента не забывать отправлять заголовок авторизации при каждом посещении моего домена?
Кроме того, в идеале я не хотел бы отправлять токен в виде файла cookie.
TL; DR:
У меня есть несколько вопросов о поведении заголовка авторизации:
Нужно ли отправлять заголовок авторизации при каждом запросе или браузер делает это автоматически?
Если он не автоматический, GET-запросы от пользовательского ввода на панели браузера никогда не будут аутентифицированы, так как не было никакого JavaScript-кода для присоединения заголовка. Как бы вы решили эту проблему, не используя куки? (Перенаправление страницы?)
Если бы мне нужно было отправлять заголовок авторизации в каждом запросе, какое решение было бы лучшим?
PS
Я использую JavaScript без каких-либо рамок.