【发布时间】:2017-02-20 21:52:35
【问题描述】:
我以推荐的形式发送标题Authorization: Bearer <token>。
看起来,令牌字符串 'Bearer <token>' 不是令牌,但需要先删除 'Bearer ' 子字符串才能获取令牌字符串本身。
我想知道,从代码中手动删除它是否是一种常规做法,如下所示:
const token = authHeaderValue.replace('Bearer ', '')
在解码和验证之前?
为什么我的自定义应用程序中需要这个 'Bearer ' 字符串?
【问题讨论】: