как отправить jwt токен в header'e и потом его обратно получить при авторизации?
Нужно вручную его вытащить и вручную вставлять в запрос. Куки используют в некотором смысле дуальный подход --- браузеры согласно стандарту обязаны отправлять серверу обратно куки которые он них выставил при каждом запросе.