Авторизация на куках работает в Postman, а из фронтенда API отвечает 401
Фронтенд работает на https://app.shop.ru, API — на https://api.shop.ru. После входа сервер ставит сессионную куку. Сервер уже отвечает заголовком Access-Control-Allow-Origin: https://app.shop.ru.
fetch('https://api.shop.ru/profile');
Запрос уходит без куки, и API отвечает 401. Что нужно поменять?
- credentials: "include" в fetch и Access-Control-Allow-Credentials на сервере
- Добавить в fetch заголовок Cookie со значением из document.cookie
- Поставить на сервере Access-Control-Allow-Origin: *
- Перенести куку в localStorage и отправлять её в теле запроса
