web-dev-qa-db-ja.com

Web API認証の基本とベアラー

Web APIアプリケーションでJWTベースの認証を作成しました。の違いを理解することができません

  1. 基本トークン
  2. ベアラートークン

誰か助けてくれますか?

53
SharmaPattar

BasicおよびDigest認証スキームは、ユーザー名とシークレットを使用した認証専用です( RFC7616 および RFC7617 を参照)。

Bearer認証スキームは、トークンを使用した認証専用であり、 RFC675 で記述されます。このスキームがOAuth2仕様に由来する場合でも、クライアントとサーバーの間でトークンが交換される他のコンテキストで使用できます。

JWT認証に関しては、トークンであるため、最良の選択はBearer認証スキームです。それでも、要件に適合するカスタムスキームの使用を妨げるものは何もありません。

75