При запросе к корзине c клиента, бек делает запрос в бд под тем sid , который пришел с фронта , что бы отдать юзеру корзину
Ну так у тебя если я правильно понял то на бэке и в базе токен один и тот же просто на бэке он с сигнатурами и прочее. Тебе нужно распарсить токен. Я хз какой ты брал метод генерации токена. Jwt или еще что. В jwt есть jwtdecode. На худой конец ты свой токен можешь разбить в массив и брать нужное значение