HTTP-запрос JWT - PullRequest
       7

HTTP-запрос JWT

1 голос
/ 19 февраля 2020

Я немного озадачен тем, как работает HTTP. Мой вопрос заключается в том, что когда сервер назначает клиенту токен JWT после предоставления учетных данных, сервер назначает токен в заголовке HTTP ['Authorization']. Теперь пользователь вошел в систему и может сделать запрос. Поэтому, пожалуйста, скажите мне, если при повторном вызове API пользователь HTTP-заголовок ['Авторизация'] останется таким же или будет изменен?

Ответы [ 2 ]

0 голосов
/ 19 февраля 2020

Да, клиент должен выполнять каждый запрос с запросом авторизации (защищенные маршруты), поэтому вам необходимо настроить конфигурацию ios (https://github.com/axios/axios#axioscreateconfig)

const instance = axios.create({
  baseURL: 'https://some-domain.com/api/',
  timeout: 1000,
  headers: {'X-Custom-Header': 'TOKEN'}
});

И Вы должны знать, как эти токены аутентификации и авторизации работают для этого, пожалуйста go через это (https://blog.restcase.com/4-most-used-rest-api-authentication-methods/)

0 голосов
/ 19 февраля 2020

Заголовок ['Авторизация'] остается прежним.

Сервер в основном генерирует токен и отправляет его на стороне клиента. На стороне клиента токен будет сохранен в заголовке запроса последующих запросов, отправленных на сервер.

Пожалуйста, отметьте этот ресурс

...