【发布时间】:2012-01-17 19:50:34
【问题描述】:
当客户端向 API 发送请求时,我需要对其进行身份验证。客户端有一个 API 令牌,我正在考虑使用标准的 Authorization 标头将令牌发送到服务器。
通常此标头用于Basic 和Digest 身份验证。但我不知道是否允许我自定义此标头的值并使用自定义身份验证方案,例如:
Authorization: Token 1af538baa9045a84c0e889f672baf83ff24
你会推荐这个吗?或者有没有更好的方法来发送令牌?
【问题讨论】:
标签: http http-headers authorization rest