jwt без cookie как се записва в header
Здравейте, имам въпрос... към willystyle.
ползваме mongoose.
създаваме user.
записваме user в DB.
създаваме token:
function....
jwt.sign(
payload,
secret,
{ expiresIn: 3600 },
(err, token) => {
if (err) { throw err }
res.json({ token });
}
);
после правим middleware auth в който вземам token така:
function...
const token = req.header('x-auth-token');
...
въпросът: не ползвайки res.cookie(name, token) в предната функция, където създаваме user и самия токен, браузерът сам ли сетва токена в header с този ключ: x-auth-token.
нещата работят, просто ми се ще да разбера дали става автоматично от самия браузер.
с cookie е ясно, че ние го сетваме.
благодаря предварително за отговора.