HTTP Authorization Header小结

在HTTP/HTTPS请求中,Headers提供了必要的客户端信息。其中的Authorization Header用于提供客户端的token以访问受保护的服务端资源。

Authorization的设置格式如下:

Authorization: <type> <token>

其中的<type>告诉服务端这里的<token>使用什么认证模式,一些遗留的或非标准的服务器只提供一种默认的认证模式,就不需要<type>。

最常见的<type>是Bearer,是OAuth2定义的标准Token类型,表示“持有该Token的客户端即可访问资源”。

类型例子场景
BasicBasic xxx“用户名:密码”的Base64转码
BearerBearer xxxJWT/OAuth 2.0
DigestDigest xxx遗留的HTTP认证
ApiKeyApiKey xxxOpen API
HMACAWS4-HMAC-SHA256 xxx云服务
NegotiateNegotiate xxx企业SSO

Authorization的类型,默认是Bearer,具体以服务器的声明为准。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值