header和body中的token有什么区别?

What difference is token in header and body?

我在设计的时候发现了一个疑问API。一些文档指导开发者如何制作和处理令牌。

如果我要访问需要令牌认证的网站,我应该在HTTP header中设置我的令牌,让服务确定我的有效性。

虽然我觉得设计设置方法可以灵活一些,比如设置成header或者body,不知道有什么区别?

在这种令牌情况下,因为令牌是机密信息,所以 header 中的设置是否比 body 中的设置更安全?或者在header中设置不能使HTTP成为负担?它适合header中设置的哪些信息?

数据集在header或body时没有什么特别的。 除非你有特殊的数据需要在 header 中设置,然后你的 web 应用程序只接受指定的方法来做。跟随你如何设计处理流程。