Храню токен пользователя в localstorage. Делаю еще один запрос после загрузки страницы, если вижу, что человек авторизован и данные страницы для него могут быть другими (не стандартными). Можно же как-то хранить токен, чтобы запрос в asyncData тоже подписывался им?
Что? Зачем отвечать где и что хранить, если не понятно что собирается хранить, для чего. Да и куки разные бывают. А приняв ответ, хранить в куках..., коллега там и будет хранить без всех хттпонли, домена, секура итд