в твоем случае unit тесты, если через постман, то можно отправить запрос на /login он авторизуется, а потом тестировать оставшиеся маршруты, т.к. постман он как браузер запомнить куки с идентификатором сессии и будет отправлять запросы, но у тебя возникнет сложность если у тебя включена CSRF токен, в итоге на все POST запросы будешь получать ошибку 419 кодом.