JWT 토큰에 가장 적합한 Authorization
HTTP 헤더 유형 이 무엇인지 궁금합니다 .
아마 가장 인기있는 유형 중 하나는 Basic
입니다. 예를 들어 :
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
로그인 및 비밀번호와 같은 두 가지 매개 변수를 처리합니다. 따라서 JWT 토큰과 관련이 없습니다.
또한 Bearer 유형에 대해 들었습니다 .
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
그러나 나는 그 의미를 모른다. 곰과 관련이 있습니까?
HTTP Authorization
헤더 에서 JWT 토큰을 사용하는 특별한 방법이 있습니까? 우리를 사용해야합니까 Bearer
, 아니면 단순화하고 사용해야합니까?
Authorization: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
감사.
편집하다:
아니면 JWT
HTTP 헤더 일 수도 있습니다.
JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ
Bearer
키워드 의 출처를 확인하는 것이 좋습니다 . 그러나 OAuth에서 나옵니다. 그러나 JAuth는 OAuth없이 사용할 수 있습니다. OAuth 사양과는 완전히 독립적입니다.