Вступить в клуб →
средняявопросДанные и сеть: REST, TanStack Query, WebSocket

Авторизация на куках работает в Postman, а из фронтенда API отвечает 401

Фронтенд работает на https://app.shop.ru, API — на https://api.shop.ru. После входа сервер ставит сессионную куку. Сервер уже отвечает заголовком Access-Control-Allow-Origin: https://app.shop.ru.

fetch('https://api.shop.ru/profile');

Запрос уходит без куки, и API отвечает 401. Что нужно поменять?

  • credentials: "include" в fetch и Access-Control-Allow-Credentials на сервере
  • Добавить в fetch заголовок Cookie со значением из document.cookie
  • Поставить на сервере Access-Control-Allow-Origin: *
  • Перенести куку в localStorage и отправлять её в теле запроса

🔒 Проверка ответа — для участников клуба

  • Проверка ответа
  • Подсказка, если застряли
  • Разбор с объяснением, почему так
  • Прогресс по всем задачам и виртуальные собеседования
Зарегистрироваться →

Регистрация занимает минуту

Другие задачи раздела