【发布时间】:2020-06-10 04:21:50
【问题描述】:
我为 API 授权实现了 JWT 令牌。每个需要授权的请求都在 Authorization 标头中使用 JWT 令牌发送,如下所示:Authorization: Bearer <token>。
除了登录请求之外,我对 JWT 令牌的一切都很清楚。
我只想在登录请求中使用Authorization: Basic <credentials>。我想以纯文本形式发送用户名和密码似乎不太好。但我不确定。
是否可以在登录请求中使用Basic <credentials>,然后在其他请求中使用Bearer <token>?
【问题讨论】:
标签: http authentication jwt authorization rfc