【发布时间】:2017-03-15 12:04:59
【问题描述】:
我正在学习一些有关授权的知识,例如 Basic、Digest、OAuth2.0、JWT 和 Bearer Token。
现在我有一个问题。
您知道 JWT 在 OAuth2.0 标准中被用作 Access_Token。 JWT 出现在 RFC 7519 中,Bearer Token 出现在 RFC 6750 中。
例如承载者:
Authorization: Bearer <token>
我曾经通过 AJAX 向服务器发送令牌或将令牌添加到 url 的查询字符串。我知道也可以通过将令牌添加到请求标头来发送令牌。这是否意味着应该将令牌添加到 Authorization Bearer 标头?
你能告诉我JWTs和Bearer Token之间的关系吗?非常感谢。
【问题讨论】: