为什么授权头中token前面要写Bearer呢?

Tra*_*e12 3 node.js express jwt

例如,当我有一个 post 方法 - 登录时,我会取回签名的 JSON Web 令牌。我在 youtube 上观看了一些教程,当他们检查用户是否获得授权时,他们会在授权标头中发送 JWT,如下所示:

不记名-令牌-

我的问题是:如果我们只发送授权标头中的令牌,而令牌前面没有“Bearer”,那么当同样的事情起作用时,为什么他们要这样做?

Vil*_*lx- 18

因为它在相关的标准文件中。一般方案是首先声明令牌的类型(在本例中为“Bearer”),然后声明令牌本身。还有其他身份验证方案,它们使用不同类型的关键字(如“基本”或“摘要”)。如果您控制 Web 服务器并自己解析标头,那么当然您可以使用您喜欢的任何语法。您甚至可以发明自己的标题,没有人会阻止您。但是,当您需要与其他系统集成时,让它遵守统一的标准会让事情变得更容易。:)