在 React 和 Node 之间构建基于 JWT 的身份验证系统时,我看到了不同的解决方案。有很多示例,其中许多使用不同的标头。
标头有什么区别
以及什么时候应该使用它们?例如,在此答案中解释了将使用授权。然而,正如链接到 此处的另一个答案中所述,它指出“授权标头通常(但并非总是)在用户代理首次尝试请求没有凭据的受保护资源之后发送。”
由此得出的结论是,当在登录后发出对某些受保护页面的请求时,不应立即使用授权标头,只有在第一次被拒绝后才应使用授权标头。
因此,进行检查的“正确”方法是什么?使用哪种协议?例如,当使用客户端 -> 服务器登录时,是否应该在标头中以 x-auth-token 开头,然后使用 x-access-token 进行请求,如果失败则使用授权令牌?
我知道,通常只使用其中一个,并且在许多情况下,授权似乎是正确的方法,不仅在第一次尝试失败后,还在第一次尝试中添加了授权。无论如何,我都可以使应用程序正常工作。
但是出于好奇并为了正确编码,这些有什么区别,是否还有更多可以使用的,以及进行身份验证过程的“正确方法”是什么?