做API接口,为什么access_token要放在Header头里传递?

发布于 2022-09-07 04:12:50 字数 64 浏览 34 评论 0

和使用post传比,有什么好处呢?

另外,token每次登录都会改变,那么多端登录是怎么实现的?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

聆听风音 2022-09-14 04:12:50

问题1,封装啊,客户端调用接口会把token封装进head
问题2,多端登录,只要在token表里加个app-type字段就可以了,一个终端,一个token互不影响

讽刺将军 2022-09-14 04:12:50
    1. 如果是OAuth2, 使用 Header传递token是属于规范的一种,Header中有一个Authorization头专门用于存放认证信息
    1. 每一次登录,会生成一个新的Token, 此时旧的token并不会立即失效(取决于该token生成时,设置的失效时间)

参考资料:

不必在意 2022-09-14 04:12:50

没什么特别的好处吧,个人习惯感觉。
多端登录,那只需要一个用户可以有多个token就是了

故人的歌 2022-09-14 04:12:50

没有规定不能用post,个人感觉 access_token 放在 Header 里会方便一些吧。
使用POST的话,难道所有API请求都是POST方法?

要实现多端登录,可以每个用户对应多个 access_token ,再在 access_token 表中加一个字段 来区分不同的登录设备。

拥抱我好吗 2022-09-14 04:12:50

只要你请求的时候又令牌就行了,这个令牌对应用户的身份,在后端处理的时候获取到这个token,根据token获取用户信息,好比session和cookie,原理是一样的!

ζ澈沫 2022-09-14 04:12:50

token生成后,每个请求都需要带上的。
但没有人规定,所有请求都是用post方法,比如RESTFul,不同的场景用不同的方法,不用header的话,客户端和服务端的处理都很麻烦。

但这也不是绝对,早些年做移动互联网的时候,某些地区的移动网关经常会过滤或改写header,这会带来一些麻烦,如果真有碰到这种情况,就要想其它方式了。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文