推奨フォームAuthorization: Bearer <token>
でヘッダーを送信します。NodeJSで「Bearer:」を含むJWTトークン文字列を確認してください
トークン文字列('Bearer: <token>'
)はトークンではありませんが、トークン文字列自体を取得するには最初に削除する部分文字列が'Bearer: '
である必要があります。
、それはこのように、コードから手動で削除するには、通常の慣行だ場合、私は、不思議:
const token = authHeaderValue.replace('Bearer: ', '')
を、それをデコードし、検証する前に?
カスタムアプリケーションでこの'Bearer: '
文字列が必要なのはなぜですか?
これを参照してください:http://security.stackexchange.com/a/120244 –