Digamos que configuré esto después de una llamada de API donde obtuve un token de acceso jwt:
axios.defaults.headers.post['Authorization'] = "Bearer " + jwtAccessToken;
¿Es posible extraer estos datos con un ataque XSS?