我正在测试基于JWT令牌安全性的实现,这是基于下面的文章。我已经成功地从测试服务器接收到令牌。我不知道如何有Chrome邮差REST客户端程序在头发送令牌。
我的问题如下:
1)我是否使用了正确的头名称和/或POSTMAN接口?
2)我需要base64编码令牌吗?我觉得我可以把代币寄回去。
我正在测试基于JWT令牌安全性的实现,这是基于下面的文章。我已经成功地从测试服务器接收到令牌。我不知道如何有Chrome邮差REST客户端程序在头发送令牌。
我的问题如下:
1)我是否使用了正确的头名称和/或POSTMAN接口?
2)我需要base64编码令牌吗?我觉得我可以把代币寄回去。
当前回答
我在Flask中遇到了同样的问题,在尝试了前2个相同的解决方案(授权:承载<令牌>)后,得到了这个:
{
"description": "Unsupported authorization type",
"error": "Invalid JWT header",
"status_code": 401
}
我最终通过使用:
Authorization: jwt <token>
我想这可能会为遇到同样问题的人节省一些时间。
其他回答
标题上的x-access令牌适合我。
key: x-access-token
value: token
不知怎么的,邮递员不适合我。 我不得不使用一个名为rest的chrome扩展。
在邮差最新版本(7++)中,授权中可能没有承载字段 点击Header标签
选择密钥为授权,并在值中写入JWT
对于请求头名称,只需使用授权。 将持票人置于令牌前。我刚试过了,对我很管用。
授权:承载TOKEN_STRING
JWT的每个部分都是一个base64url编码的值。
对于使用wordpress插件高级访问管理器打开JWT身份验证的人。
Header字段应该是Authentication而不是Authorization
AAM在他们的文档中提到过,
注意!AAM不使用标准的授权标头,因为它被跳过了 大多数Apache服务器. ...
希望它能帮助到一些人!谢谢你的其他回答也帮助了我很多!!