Authorization: Bearer <token> 和 Authorization: JWT <token> 之间的区别?

Difference between Authorization: Bearer <token> and Authorization: JWT <token>?

我在使用授权 header 发出 HTTP 请求时看到了 Authorization: Bearer <token>Authorization: JWT <token>。 Bearer和JWT有什么区别?

据我所知,两者之间没有太大区别,或者您可能遇到的任何其他模式在 header.

中使用

Authorization: Bearer <token> 只是在客户端和服务器之间传递 JWT 令牌的标准方式。

如果您编写了 server-side 代码,您会注意到您是放置逻辑以从 header.

中拆分和提取令牌的人

因此,如果您同时设计服务器和客户端,您可以发送任何 key-value 对,只要它们应该匹配双方即可。

您可以查看 JWT docs 了解更多信息。他们提到使用 Bearer 模式作为标准方式。