【发布时间】:2019-10-06 01:56:38
【问题描述】:
我正在为一个实践网站编写认证机制。我已经设法创建了一个安全令牌,但我希望在登录后的每个后续请求中都发送它,以便他们可以被授权。
理想情况下,我希望将其设置为授权标头,但我认为如果用户通过浏览器栏转到 URL,则不会设置标头。
如何让客户端在每次访问我的域时记住发送授权标头?
另外,我最好不要将令牌作为 cookie 发送。
TL;DR: 我有几个关于 Authorization Header 行为的问题:
我需要在每个请求中发送授权标头,还是浏览器自动发送?
1234563
如果我需要在每个请求中发送授权标头,最好的解决方案是什么?
PS
我正在使用没有任何框架的 javascript。
【问题讨论】:
-
您使用的是哪种身份验证? OAuth2.0 的
Basic、Digest或Bearer?我猜是Bearer,因为您在@Veselin 的回答中发表了评论。只是为了确保。 -
目前我还没有实现任何东西,但我想实现 Bearer。另外我想补充一下,我使用的是 vanillaJS,没有框架
-
对于
Basic和Digest,浏览器会自动发送Authorizationheader。请检查我的答案。不幸的是,对于Bearer,我在相应的 RFC 中没有找到任何有趣的描述。
标签: javascript html css http https