Если JWT установлен в заголовке ответа, почему он не возвращается в заголовке запроса? - PullRequest
0 голосов
/ 26 апреля 2019

Почему JWT отображается в заголовке res, но не возвращается в заголовке req?

Как куки, если они установлены в заголовке ответа, не должны ли они быть возвращены в заголовке запроса?

(Очень мало информации о фактических шагах хранения в клиенте с сервера)

signToken (ясно, просто) -> setInResHeader (просто) -> storeLocally (не в reqHdr) -> sendBack2Server (не в reqHdr)

Simple Code Snippet

// Get Route
const jToken = jwt.sign({'currency': 'yen'}, 'thisIsPrivate')
  res.set('x-login-jtoken', jToken)
    res.send('Token is displayed in resHdr');
});
// Post Route
const token = req.header('x-login-jtoken')
res.send(`Encoded token should be here but it is not : ${token}`)

Каковы недостающие шаги, которые принимают JWT, подписанный и сохраненный в resHeader, в JWT, который хранится локально и отправляется на сервер с http-запросами?

...