Я могу через curl или postman с помощью указания токена в header Authorization: token
curl -X GET -H "Authorization: token"
localhost:3000/private
Но как авторизируются в реальном приложении? Если токен указать в куки, как при запросе клиента на /get достатать куки и сразу положить в header authorization: token?