JWT как часть заголовка HTTP - PullRequest
       3

JWT как часть заголовка HTTP

0 голосов
/ 19 октября 2018

Почему рекомендуется отправлять JWT как часть заголовка HTTP?Многие статьи, кажется, предлагают это, но не объясняют причину.Есть ли угроза безопасности при встраивании JWT в тело HTTP?Если да, как заголовок безопаснее, чем тело?

1 Ответ

0 голосов
/ 19 октября 2018

Вам необходимо отправить этот токен как часть заголовка, потому что заголовок отвечает за данные авторизации запроса, и не все глаголы HTTP принимают тело в запросе.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...