Wie man richtig mit Bearer-Token?

Mache ich eine Berechtigung in PHP, und stieß ich auf diese Lautende Regelung der Weitergabe von JWT Token, ich lese RFC-6750. Ich habe folgenden Zweifel:

  1. Wie ist diese Verbesserung der Sicherheit?
  2. Die server Antworten dem client mit einer JWT token in seinem Körper nach einer erfolgreichen Autorisierung und login, und jetzt, wenn der client eine andere Anfrage, ich bin nicht klar, wie man eigentlich tun, will ich senden-token vom client im Authorization-header in der Anfrage, so, jetzt sollte ich nur Präfix "Träger", um die token, die ich erhielt in der vorherigen Antwort vom server und Wenn ja, dann server über den Empfang der Authorization-header, sollte nur split die Zeichenfolge mit Leerzeichen, und nehmen Sie den zweiten Wert aus dem array erhalten und dann entschlüsseln? Zum Beispiel Authorization: Bearer fdbghfbfgbjhg_something, wie ist die server sollen um dies zu umgehen, decodeFunc(explode(" ", $this->getRequest()->getHeader("Authorization"))[1])?

InformationsquelleAutor xyz | 2016-11-14

Schreibe einen Kommentar