JWT 中头信息中的 Authorization 为啥要加 Bearer 开头,为什么要加 Bearer

Bearer 代表 Authorization 头定义的 schema ,除了 Bearer,还有其它的一些 schemas , 标准规范请查看文档地址:HTTP authentication - HTTP | MDN

如下面这张图列的一些规范:

JWT 中头信息中的 Authorization 为啥要加 Bearer 开头,为什么要加 Bearer_第1张图片

可以看到Bearer表示的是 OAuth 2.0

所以说在token前面加上Bearer是一种规范
当然你完全可以传递一个token,而不带Bearer,也不会影响你的使用。

就像get,post,put,delete设计用来做不同的事情,比如get用来查询用来获取数据,你非要用来添加数据也是可以的!只是没有那么标准而已。

解析带Bearer的token,后端最简单的方法就是直接替换掉,剩下的就是token了

string token = Request.Headers["Authorization"];
//去掉前面的Bearer 申明
var newToken = token.Replace("Bearer ", "");
_logger.LogInformation("token:" + token);
_logger.LogInformation("token:" + newToken);

 

你可能感兴趣的:(swagger,jwt,token,Bearer)