gpt4 book ai didi

Api token 身份验证 - 通过参数或 header ?

转载 作者:塔克拉玛干 更新时间:2023-11-01 21:22:02 25 4
gpt4 key购买 nike

我写了一些 API。它需要一个 API token 。我只通过后端访问这个 API。我应该只通过 header 接收 API token ,还是可以从查询字符串参数接收它?在安全方面是否存在差异?

编辑:忘了说了,当然我用的是SSL

最佳答案

所有授权都在 header 中只有 header 更安全在查询参数中,这些是公开的

例如。如果您发送 Like 查询,它将对所有人公开

永远不要这样做

curl -X GET http://localhost:5051/v1/user/verifytoken?token=bearer-xdrRxfdfdfdf

关于Api token 身份验证 - 通过参数或 header ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54419839/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com