В настоящее время используется схема аутентификации JWT, в которой токены имеют в схеме «Bearer:». Можно ли удалить префикс «Bearer», чтобы мне не нужно было добавлять его на стороне клиента только для его анализа наснова бэкэнд? Есть ли способ сделать это без реализации пользовательской схемы (то есть, все еще используя схему Bearer) И без необходимости анализировать фактический токен для текста «Bearer:»?
Прямо сейчас,код выглядит следующим образом:
var token = req.headers.authorization;
var newToken = token.replace("Bearer ", "");
jwt.verify(newToken, jwtSecret, function (err, success) {
if (err) {
return res.
status(401).
end('Unauthorized, invalidtoken');
} else {
return next();
}
})
В идеале это должно быть реализовано так:
var token = req.headers.authorization;
jwt.verify(token, jwtSecret, function (err, success) {
if (err) {
return res.
status(401).
end('Unauthorized, invalidtoken');
} else {
return next();
}
})
Это будет нормально? Каковы последствия удаления "Bearer" из заголовков авторизации jwt?
Спасибо