次のスライドに記載されているように、クライアントはjwt
を次の要求時にAuthorization Header
でサーバーに送り返す必要があります。認可ヘッダにJWTを追加するには?
しかし、どのように、私はauthorisation header
を定義して、サーバーにJWTを追加することができますか?
私の現在の状態:
- ユーザーは
post
により、サーバーにusername
とpasword
を送信します。 - サーバが
JWT
を作成します - サーバは署名した
JWT
をクライアントに送り返し、クッキーに保存します。ログインの場合
私は、サーバーへのJWTを送り返すために今その必要、それを理解したよう:
今私の質問。サーバーはトークンを確認して戻してログインプロセスを終了します。
JWT
をauthentication header
に追加するにはどうすればよいですか?プロセスを実行し、計算からデータを受信した場合には
:
私は、クライアントがデータをサーバーと第二JWT
へのログインからJWT
を送信するために持っていることを、右を理解していますか? POST
でデータを送信することはできますか?
あなたはAPIで認証します。有効な認証情報を入力した場合は、JWTが戻ってきます。 JWTを送って、今後も認証されたままにしておきます。 JWTがヘッダーにある限り、POSTを使用してデータを送信できます。あなたはどのようにリクエストをしているかによって決まります – JimL
JWTがクッキーに保存されているこの瞬間に、認証プロセスが完了しました。そして、認証されたままにするためには、将来のすべての要求をトークンに送信し、それらをサーバー上で検証して、再度設定する必要があります。しかし、ヘッダーにJWTを追加するにはどうすればいいですか?これは私がまだ理解していない一歩です。 –
そして、あなたのやり方はリクエストの仕方によって異なります:) – JimL