Cuando reproduzco su código desde aquí: https://jsfiddle.net/jfriend00/w7ykvc16/9/ , axios genera la authorization: 'Basic Zm9vOmJhcg==' para mí, pero solo en la segunda solicitud, ya que la primera es una solicitud de OPCIONES para obtener el permiso previo al vuelo de COR.
Como estoy haciendo esto desde un origen diferente, tuve que habilitar las solicitudes de COR en mi servidor localhost antes de obtener el encabezado. El encabezado de autorización NO se envía en la solicitud de OPCIONES previa al vuelo inicial de COR. Y, si no tiene código para manejar esa solicitud de OPCIONES, entonces se deniega el permiso de COR y luego nunca se envía la segunda solicitud con el encabezado de Autorización.
Esto es lo que mi servidor recibe del enlace JSFiddle anterior:
OPTIONS { host: 'localhost', connection: 'keep-alive', accept: '*/*', 'access-control-request-method': 'GET', 'access-control-request-headers': 'authorization', origin: 'https://fiddle.jshell.net', 'user-agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.110 Safari/537.36', 'sec-fetch-mode': 'cors', 'sec-fetch-site': 'cross-site', 'sec-fetch-dest': 'empty', 'accept-encoding': 'gzip, deflate, br', 'accept-language': 'en-US,en;q=0.9' } GET { host: 'localhost', connection: 'keep-alive', 'sec-ch-ua': '" Not A;Brand";v="99", "Chromium";v="96", "Google Chrome";v="96"', accept: 'application/json, text/plain, */*', dnt: '1', authorization: 'Basic Zm9vOmJhcg==', 'sec-ch-ua-mobile': '?0', 'user-agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.110 Safari/537.36', 'sec-ch-ua-platform': '"Windows"', origin: 'https://fiddle.jshell.net', 'sec-fetch-site': 'cross-site', 'sec-fetch-mode': 'cors', 'sec-fetch-dest': 'empty', 'accept-encoding': 'gzip, deflate, br', 'accept-language': 'en-US,en;q=0.9', 'if-none-match': 'W/"2-witfkXg0JglCjW9RssWvTAveakI"' } Tenga en cuenta que la primera solicitud es una solicitud de OPCIONES (prevuelo de COR) y no incluye el encabezado de Authorization . La segunda es una solicitud GET y la incluye (después de recibir la aprobación previa al vuelo).