首页 > 解决方案 > JWT 作为 HTTP 标头的一部分

问题描述

为什么将 JWT 作为 HTTP 标头的一部分发送是一种好习惯?许多文章似乎暗示了这一点,但没有解释原因。在 HTTP 正文中嵌入 JWT 是否存在安全风险?如果是,标题比正文更安全吗?

标签: javascriptnode.jshttpjwt

解决方案


您需要将此令牌作为标头的一部分发送,因为标头负责请求的授权数据,并且并非所有 HTTP 动词都接受请求中的正文。


推荐阅读