если у вас нет власти над клиентом, то да если есть - просто реализуйте сохранение токена в локальное хранилище или еще куда, а затем отправляйте в хедере
Я вообще позырил какойто видос и там сказали преимущество токена что он может храниться не только в кукисах , а ещё в что то типо json формате, тем самым дав возможность делать авторизацию в мобильных приложениях, но чето ваще запутался(((
Не вижу в скрине нужного ключа! Авторизация делается один раз и на много проектов. Потому не помню сейчас когда в предыдущий раз лазал туда. Но с фронта часто стучусь и в постмене тоже. Ключик Authorization и начало значения с Bearer .