Вопрос проверяет понимание механизма аутентификации через токены и правильного способа их передачи в HTTP-запросах.
Токен аутентификации, чаще всего JWT (JSON Web Token), передается от клиента к серверу через HTTP-заголовок Authorization. Это стандартный и безопасный способ, так как заголовки не кэшируются браузером и не сохраняются в истории.
Наиболее распространенная схема — Bearer. Клиент формирует заголовок следующим образом:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...Сервер, получив запрос, извлекает значение после слова "Bearer" и проверяет токен.
const token = 'ваш_токен_здесь';
fetch('https://api.example.com/data', {
method: 'GET',
headers: {
'Authorization': `Bearer ${token}`,
'Content-Type': 'application/json'
}
})
.then(response => response.json())
.then(data => console.log(data));Вывод: Используйте заголовок Authorization со схемой Bearer для безопасной и стандартизированной передачи токенов. Это надежный способ, поддерживаемый всеми современными HTTP-клиентами и серверами.
Frontend developer
Ментор по Frontend
Полное сопровождение до оффера — без дорогих курсов, с оплатой после трудоустройства
Записаться на консультацию