【发布时间】:2020-10-21 03:40:34
【问题描述】:
我正在制作一个安全的休息服务,并且我已经使用基本身份验证加上之前获得的 jwt 令牌对其进行了保护,我是否让安全性太强或者这是一个必须遵循的路径?
【问题讨论】:
-
你是什么意思你同时使用?基本身份验证使用
Authorization: Basic <payload>标头对您发出的每个请求进行身份验证。完成此操作后,您再次进行身份验证并生成 JWT 令牌?还是基于基本身份验证生成的令牌?你把它放在哪里?进入Authorization: Bearer <payload>。你有两个标题吗?
标签: rest security jwt basic-authentication