Axios headers for cookies auth

Есть два популярных метода auth - через сookies и Local Storage с использованием JWT токена. Если мы используем Local Storage - мы обязательно добавляем токен в заголовки запросов, для получения закрытых данных. Нужно ли добавлять такой же заголовок на клиенте при запросах к серверу при использовании cookies для большей защищенности, или достаточно того, что сервер сам прочитает токен с печенек? Cookies с атрибутами same-site, http-only, secure.


Ответы (0 шт):