бывает bearer токен (в заголовке)
Точнее
В хедере Authorization может быть в формате Bearer токен по типу jwt
Тогда очень странные вопросы когда ты сам и ловишь этот токен, другое дело апи которое работает не так как тебе хочется, а так нужно
Советую не пилить сходу FullStack тк легко можно запутаться и писать говно код