Я попал в ловушку, переходя от проверки подлинности на основе cookie-token в моих приложениях Ember/ Angular/Backbone.
Недостатком является то, что заголовки запросов нельзя установить на тегах img.
Некоторые предложили добавить параметры токена в конец запроса, таким образом, засоряя журналы сервера с помощью токенов auth.
Что (если есть) - это правильный способ доступа к защищенным встроенным ресурсам с использованием аутентификации на основе токенов?