【发布时间】:2018-02-04 08:33:42
【问题描述】:
我刚刚学会了如何使用 JSON webtoken。我已经能够在登录时生成 JSON Webtoken,还可以设置中间件来验证我的令牌并保护低于 JSON 验证中间件的路由。
每次我尝试访问受保护的路由时,我都会通过在 GET 请求的末尾添加:?token=gwt3r7r.... 来手动包含令牌。
我知道在真正的应用程序中不应该是这种情况。我希望这是动态完成的。
如何动态完成?
【问题讨论】:
-
提示: 发送令牌时不要使用查询参数,而是使用 http 标头,例如
Authorization: <token> -
你是如何向服务器发出请求的?
-
是的,我正在向服务器发出请求。
-
我在问
how,您是在使用邮递员进行测试,还是使用 jquery ajax 或其他一些 npm 包(如axios、fetch、request、http或还有什么? -
抱歉造成误解。我正在从我的网络浏览器发送 http 请求。 Web 浏览器已连接到我的本地服务器。我还安装了邮递员并连接到我的本地服务器。我用两个测试
标签: javascript json node.js express jwt