简体中文
什么是 bearer token?
了解 bearer token 是什么,它们在 OAuth 2.0 和 JWT 中如何工作,它们与 access token 的区别,以及最佳实践。
几乎每个现代应用登录或 API 请求背后,都有一个默默无闻的主力军:bearer token。你也许不会在意它,但每次你连接服务、登录或从云端获取数据时,它都在背后工作。
本指南将介绍 bearer token 的作用、为什么它们重要,以及如何安全地处理它们。
什么是 bearer token?
bearer token 是一段数据,通常是一串字符,用于证明持有者被允许访问某个资源。关键在于,只要持有 这个 token 的人就可以使用它,无需额外证明。
想想登机牌。一旦你拿到它,就可以通过安检并登机。如果登机牌有效,没人会再要求你出示身份证。同理,bearer token 让你的应用“登上 API”,无需每次都重新验证你的身份。
例如,当你在手机上登录 Spotify 后,每次播放歌曲时,都不需要重复输入密码。应用会保存一个 bearer token,向 Spotify 服务器表明:“此请求来自一个已授权用户。”