Учусь делать сайт, который работает на основе апи. Сервер на ноде просто управляет отдачей и получением файлов, а сервер от create-react-app на другом порте работает с функционалом первого. Стал вопрос об авторизации пользователя... Вопрос: "На каком сервере должна присутствовать авторизация, и в правильном ли направлении я двигаюсь?". В данном вопросе я полный 0! Буду рад всем советам)
Авторизация по api это easy. Проходишь как на обычном сайте авторизацию высылая логин + пароль и получаешь токен. Этот токен пихаете во все последующие запросы. Никаких кук, сессий.