Это не так, как работает аутентификация с API. Вам нужно отправить заголовок Authorization
с каким-то токеном. Обычно у вас есть централизованный поставщик удостоверений, который может обрабатывать несколько схем аутентификации. Веб-приложение будет на самом деле аутентифицироваться с этим поставщиком удостоверений через учетные данные клиента и запрашивать область API. Затем вам будет предоставлен токен, который разрешает этому веб-приложению работать с запрошенным API. Вы передаете токен в заголовке Authorization
вместе со своими запросами, а затем API проверяет токен у провайдера идентификации, чтобы убедиться, что это действительный токен, предоставляющий доступ. Описанным выше поставщиком удостоверений может быть IdentityServer или размещенное решение, такое как Auth0 или Azure AD.
В любом случае, вы не авторизуетесь через cookie. Файлы cookie предназначены для веб-приложений. API не имеют состояния и поэтому не имеют куки. Файл cookie, передаваемый из веб-приложения в браузер, в любом случае не будет работать для API, поскольку это не одно и то же.