我正在测试基于以下article的基于JWT令牌的安全性的实现。我已成功接收到来自测试服务器的令牌。我不知道如何让Chrome POSTMAN REST客户端程序发送报头中的令牌。

我的问题如下:
1)我是否使用了正确的标题名称和/或邮递员接口?
2)我需要对令牌进行64进制编码吗?我想我可以把代币寄回去。
发布于 2014-07-12 15:23:03
对于请求头名称,只需使用Authorization即可。将持有者放在令牌之前。我刚刚试过了,它对我很有效。
授权:承载TOKEN_STRING
JWT的每个部分都是一个base64url编码值。
发布于 2017-03-24 16:57:47
我在Flask中遇到了同样的问题,在尝试了前两个相同的解决方案(Authorization: Bearer <token>)后,得到了以下结果:
{
"description": "Unsupported authorization type",
"error": "Invalid JWT header",
"status_code": 401
}我最终通过使用以下命令解决了这个问题:
Authorization: jwt <token>我想这可能会为遇到同样事情的人节省一些时间。
发布于 2019-01-17 00:42:24
如果你想使用postman,正确的方法是使用头文件。
关键:授权
值: jwt {token}
就这么简单。
https://stackoverflow.com/questions/24709944
复制相似问题