JWTトークンに最適なAuthorizationHTTPヘッダーの種類は何でしょうか。
おそらく最も人気のあるタイプの1つはBasicです。例えば:
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
ログインとパスワードなどの2つのパラメーターを処理します。したがって、JWTトークンには関係ありません。
また、私は例えばベアラータイプについて聞いた:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
しかし、その意味はわかりません。それはクマに関連していますか?
HTTP AuthorizationヘッダーでJWTトークンを使用する特定の方法はありますか?を使用するBearerか、単純化して使用するだけですか?
Authorization: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
ありがとう。
編集:
または、たぶん、JWTHTTPヘッダーだけです:
JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
Bearerキーワードの起源を確認してください。しかし、それはOAuthによるものです。ただし、JWTはOAuthなしで使用できます。OAuth仕様とは完全に独立しています。