Estoy creando una API que se publica en una API de terceros. Necesito obtener CSRF-Token y cookies para publicar en esa API. En fetchCred busco CSRF-Token y cookies usando getResponseHeader("set-cookie") y getResponseHeader("x-csrf-token") correctamente.
Luego quiero usar estos valores en Create.js para publicar datos.
Sin embargo, no puedo configurar las cookies manualmente porque JavaScript no puede configurar los encabezados de las cookies, ya que devuelve 400 Refused to set unsafe header "Cookie"
¿Hay alguna solución para pasar las cookies obtenidas en el encabezado de la cookie del método de publicación?
buscarCred.js
request.open("GET", url, true); request.setRequestHeader("Authorization", "Basic xxxxx"); request.setRequestHeader("X-CSRF-Token", "fetch");crear.js
request.open("POST", url, true); request.setRequestHeader("Authorization", "Basic xxxxx"); request.setRequestHeader("X-CSRF-Token", token); request.setRequestHeader("Cookie", cookie);Realmente agradecería su ayuda