Ich mache ein Autorisierungssystem in PHP
, und ich bin auf dieses Bearer-Schema von JWT-Token gestoßen, ich habe RFC gelesen 6750 . Ich habe folgende Zweifel:
Authorization: Bearer fdbghfbfgbjhg_something
, wie soll der Server damit umgehen, decodeFunc(explode(" ", $this->getRequest()->getHeader("Authorization"))[1])
? 1.Verbesserung der Sicherheit, weil wenn das Token nicht in der Kopfzeile gesendet wird, die die URL gesendet hat, wird es vom Netzwerksystem protokolliert, das Serverprotokoll ....
2.Eine gute Funktion, um Bearer Tokens zu erhalten
%Vor%Tags und Links php oauth authentication http-headers bearer-token