以下两个标题之间到底有什么区别:
Authorization : Bearer cn389ncoiwuencr
vs
Authorization : cn389ncoiwuencr
我经历过的所有来源都将“授权”标头的值设置为“承载”,然后是实际令牌。但是,我一直无法理解它的意义。如果我只是将令牌放在 Authorization 标头中怎么办?
以下两个标题之间到底有什么区别:
Authorization : Bearer cn389ncoiwuencr
vs
Authorization : cn389ncoiwuencr
我经历过的所有来源都将“授权”标头的值设置为“承载”,然后是实际令牌。但是,我一直无法理解它的意义。如果我只是将令牌放在 Authorization 标头中怎么办?
早在不记名授权之前,此标头就用于基本身份验证。为了互操作性,这些标头的使用受 W3C 规范的约束,因此即使您正在阅读和编写标头,也应该遵循它们。Bearer 区分了您正在使用的授权类型,因此它很重要。
Bearer Token 设置在每个 Inline Action HTTP 请求的 Authorization 标头中,并且 Bearer 本身确定身份验证的类型。
参考https://developers.google.com/gmail/markup/actions/verifying-bearer-tokens