授权标题在JWT身份验证中的作用



https://github.com/tymondesigns/jwt-auth/wiki/authentication参考此文档,如何设置:授权:承载者{yourtokenhere}对于从前端提出的每个获取请求?以及在将标题设置为当前登录用户后如何获取用户名或其他详细信息?P.S.我们不使用angularjs。

将请求路由到控制器功能时,您的功能必须返回响应,您可以在其中设置标头。

例如: 返回响应() ->标题('键',value)

用户名和详细信息可以在响应的内容中传递,也可以从数据库中获取。

您尚未提及您的前技术,但是授权:应在每个安全的API调用中设置请求标头中的承载者{yourtokenhere}。您可以使用前面的拦截器拦截请求,并在请求标题中的Secure API中附加授权载体令牌。您可以解析令牌并获取诸如用户名,范围和服务器端之类的详细信息。

相关内容

最新更新