Слушай. Я фронт начинающий.
Делал себе бэк на laravel (api-rest).
Не очень врубаюсь такие технология я использовал как у тебя или нет.
Но я делал отдельный путь для АПИ, для получения данных пользователя.
данные возвращал через такой вот контроллер.
https://github.com/horhoj/store-back/blob/master/src/app/Http/Controllers/API/auth/UserInfoController.phpВ запросе от клиента (SPA) в заголовке добавлял
header athoriazation: Bearer 'asdasdasd....
В общем можешь посмотреть там в моем проекте.
может тебе это даст ключ для решения твоей проблемы.
https://github.com/horhoj/store-back