我正在学习有关授权的一些知识,例如Basic,Digest,OAuth2.0,JWT和Bearer Token。
现在我有一个问题。
您知道JWT被用作OAuth2.0标准中的Access_Token。JWT出现在RFC 7519上,而Bearer Token出现在RFC 6750上。
例如,承载:
Authorization: Bearer <token>
我曾经通过AJAX将令牌发送到服务器,或者将令牌添加到url的查询字符串中。我知道令牌也可以通过将其添加到请求标头中来发送。这是否意味着应该将令牌添加到Authorization Bearer标头中?
您能告诉我JWT和Bearer Token之间的关系吗?非常感谢。