JWTトークンに最適なAuthorization
HTTPヘッダーの種類は何でしょうか。
おそらく最も人気のあるタイプの1つはBasic
です。例えば:
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
ログインとパスワードなどの2つのパラメーターを処理します。したがって、JWTトークンには関係ありません。
また、私は例えばベアラータイプについて聞いた:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
しかし、その意味はわかりません。それはクマに関連していますか?
HTTP Authorization
ヘッダーでJWTトークンを使用する特定の方法はありますか?を使用するBearer
か、単純化して使用するだけですか?
Authorization: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
ありがとう。
編集:
または、たぶん、JWT
HTTPヘッダーだけです:
JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
Bearer
キーワードの起源を確認してください。しかし、それはOAuthによるものです。ただし、JWTはOAuthなしで使用できます。OAuth仕様とは完全に独立しています。