设计 API 授权,或者调用第三方 API 时,经常会接触到请求头信息:Authorization : Bearer Token

W3C 的 HTTP 1.0 规范,Authorization 的格式是:

Authorization: <type> <authorization-parameters>

所以 Bearer 是授权的类型,常见的授权类型还有:

给Authorization:"Bearer "中的"Bearer "的里面有加空格

给链接尾部加上token,getToken()是自己写的方法登录后就可以拿到返回的token
actionHeader: { Authorization:"Bearer " + getToken() },

Basic 用于 http-basic 认证;
Bearer 常见于 OAuth 和 JWT 授权;
Digest MD5 哈希的 http-basic 认证 (已弃用)
AWS4-HMAC-SHA256 AWS 授权

JWT官方推荐格式:JWT官网 https://jwt.io/introduction/

发表回复

后才能评论