gpt4 book ai didi

authentication - 授权请求 header 与凭据的 POST 请求正文

转载 作者:行者123 更新时间:2023-12-03 16:56:57 25 4
gpt4 key购买 nike

将用户凭据从前端发送到后端服务器的正确方法是什么?
我看到一些开发人员使用授权 header 和一些在 POST 正文中传递凭据的示例。

最佳答案

在尝试登录时,凭据通常会转到请求正文一次。
您应该收到一个 token 作为返回,尽管您是通过 HTTP header 、请求正文还是作为 GET 参数发送此 token 取决于您(或您正在实现的协议(protocol))。

使用 header 通常是一种好习惯,因为 GET 请求不应包含请求正文,并且将 token 作为 GET 参数传递可能并不总是一种选择(例如,由于 token 出现在各种日志中)。

无论哪种方式,我都建议您避免尝试实现自己的协议(protocol)并改用现有标准。

关于authentication - 授权请求 header 与凭据的 POST 请求正文,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53515942/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com