passport로 jwt 토큰만들어서 쓰는데
res.header('Authorization', 'Bearer '+ token)
했는데 클라이언트에서 다음 요청보낼때 Authorization 가 undefined 임..
res.header 하면 클라이언트가 이후에 요청보낼때 자동으로 들어가는게아니라
클라이언트딴에서도 일일이 헤더 만져야하는거임??
passport로 jwt 토큰만들어서 쓰는데
res.header('Authorization', 'Bearer '+ token)
했는데 클라이언트에서 다음 요청보낼때 Authorization 가 undefined 임..
res.header 하면 클라이언트가 이후에 요청보낼때 자동으로 들어가는게아니라
클라이언트딴에서도 일일이 헤더 만져야하는거임??
네 - dc App
서버 리스폰스 헤더에 넣은건데 클라이언트 리퀘스트 헤더에 붙을거라는 기대가 잘못됨 쿠키랑 다름 - dc App
그럼 로그인 판단할때는 쿠키에넣어놓고 확인하는거에요?
저 토큰을 쿠키에 넣으면 그럴 수도 있는데 보통 jwt는 클라이언트에서 직접 auth 헤더 추가해서 씀 - dc App
쿠키에 넣는 경우는 ssr 고려한거거나 애초에 쿠키로 인증하게 만든거 - dc App
허거슨
니마니마 그럼 res.header('Authorization', 'Bearer '+ token) 이런거 처럼 res.header는 대체 어떨떄쓰는거임??
서버에서 클라이언트에 정보를 헤더에 넣어서 전달하고싶을때 - dc App
ㅇㅇ
쿠키만 set-cookie로 서버가 클라를 조작할 수 있는거임 ㅇㅇ. 그리고 헤더에는 저런 식의 메타 정보가 들어가요 보통. set-cookie도 헤더의 일종 - dc App