Fetch кроссдоменный запрос (c авторизацией) для получения html
Как я могу запрашивать страницы с другого домена, если там есть авторизация?
Приложение на React запрашивает старницы с другого домена. Другой домен - это django-сервер. Я могу получить страницу авторизации GET запросом, отренднрить её в реакте и войти. Но так я ухожу со своего React приложения.
На django предусмотрена страница авторизации без проверки csrf_token - так я могу пройти авторизацию, используя fetch().
fetch("http://127.0.0.1:8000/login_without_csrf", {
method: "POST",
headers: {
"Content-Type": "application/x-www-form-urlencoded",
},
credentials: "include",
body: new String(`name=***&password=***`),
}).then((res) => {
...
})
Но После того, как я отправляю запрос на другую страницу - сервер отдаёт мне снова страницу авторизации.
fetch("http://127.0.0.1:8000/customers/", {
method: "GET",
headers: {
},
credentials: "include",
})
.then((res) => {
...
})
Я понимаю, что для проверки сервер использует csrf_token, но не понимаю, как он отдаётся. document.cookie возвращает мне токен, когда я делаю запрос авторизациию. credentials: "include" разрешает мне передавать cookie.
Вопрос такой, могу ли я вообще с помощью запросов отрисовывать у себя запрашиваемые у сервера элементы? И, если могу, где я что упускаю?