api 授权为啥要在 authorization 标头里加个 bearer? | laravel china 社区-江南app体育官方入口

设计 api 授权,或者调用第三方 api 时,经常会接触到:

authorization : bearer tokenxxxxxx

有没有疑惑为何不直接写成这样就得了:

authorization : tokenxxxxxx

这是因为 w3c 的 规范,authorization 的格式是:

authorization: <type> <authorization-parameters>

所以 bearer 是授权的类型,常见的授权类型还有:

  • basic 用于 http-basic 认证;
  • bearer 常见于 oauth 和 jwt 授权;
  • digest md5 哈希的 http-basic 认证 ()
  • aws4-hmac-sha256 授权
本作品采用《cc 协议》,转载必须注明作者和本文链接
摈弃世俗浮躁,追求技术精湛
本帖由系统于 2年前 自动加精
summer
从零开发一个电商项目,功能包括电商后台、商品 & sku 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
以构建论坛项目 larabbs 为线索,展开对 laravel 框架的全面学习。应用程序架构思路贴近 laravel 框架的设计哲学。
讨论数量: 67

原来如此

2年前
wanghan 2年前
2年前
2年前
ycstar 2年前
2年前
寞小陌 2年前
aliliin 2年前
2年前
2年前
2年前
2年前
2年前
随波逐流 2年前
2年前
2年前
易水 2年前
2年前
2年前
李小明 2年前
自由与温暖是遥不可及的梦想 2年前
铁牛 2年前
2年前
kis龍 1年前

刚好在写token验签,还没注意这个细节

2年前
巴啦啦

原来如此

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前
wanghan 2年前
2年前
2年前
ycstar 2年前
2年前
寞小陌 2年前
aliliin 2年前
2年前
2年前
2年前
2年前
2年前
随波逐流 2年前
2年前
2年前
易水 2年前
2年前
2年前
李小明 2年前
自由与温暖是遥不可及的梦想 2年前
铁牛 2年前
2年前
kis龍 1年前

原来如此

2年前

更多的授权方式可以在 postman 的 选项 查看。

2年前

的确有此疑惑,现在明白了。谢谢老大!~

2年前

原来如此

2年前

原来如此

2年前

缘来如此

2年前

源来如斯

2年前

我看到postman中带着,所以也没多想,我也带着

2年前

搜迭斯乃

2年前

原来如痴

2年前

原来如此

2年前

搜迪斯内

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前

搜迪斯内

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前

此如来原

2年前

所得寺内

2年前

原来如此 :joy:

2年前

原来如此

2年前

原来如此

2年前

原来如此

2年前

:joy: 所以自己内部校验jwt时,有意不遵守规范反而有助于安全提升?

2年前

原来如此

2年前

原来如此

2年前

这层的“原来如此”我深表怀疑

2年前

原来如此

2年前

这么神奇的吗

file

2年前
自由与温暖是遥不可及的梦想

原来如此

2年前

原来如此

2年前

原来如此

1年前

原来如此

1年前

原来如此

1年前

这个以前还真没注意过

1年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!
网站地图