如何将 JSON Web 令牌 (JWT) 传递给获取请求

Wil*_*oss 6 python jwt

我正在使用 PyJWT 库(导入 jwt)库来生成用于身份验证的 JSON Web 令牌。

最初的设计让我们通过 URL 传递令牌,如http://example.net?token=eyKDFkdfkdndfndfk ...

但是,使用此解决方案,似乎任何查看 URL 中令牌的人都可以使用此令牌访问该站点。

通过 HTTP 标头和 SSL 传递 JWT 是正确的解决方案吗?看起来有些解决方案通过“授权承载”传递 JWT,例如在此线程中:Best HTTP Authorization header type for JWT

Chi*_*ora 1

您可以在 auth 标头中传递 jwt 令牌,如此处所示。 使用 jwt 获取请求

  • 这太棒了,但是如何设置呢?我有 JWT,但下一步是在浏览器中使用 get 请求。`<a href="./report" target="_blank"> <h2>创建 PDF 报告...</h2> </a>` 如前所述,这个答案并不是那么有用。 (7认同)