【发布时间】:2017-02-06 18:57:57
【问题描述】:
我试过谷歌这个,但找不到任何答案。使用rails时,为什么我必须发送这样的授权标头
Authorization: Token token=abc123
为什么我不能像这样发送一个
Authorization: abc123
我认为这就是 authenticate_or_request_with_http_token 的构建方式。仅编写自己的方法来获取裸授权标头是否有缺点,或者是否存在一些我不知道的安全问题?
【问题讨论】:
标签: ruby-on-rails authorization ruby-on-rails-5