检查持票人令牌

问题描述 投票:0回答:1

我对WEB API有一些挑战认证,所以我开始了一个小提琴手,看看发生了什么。我有一个不记名令牌,但我怀疑框架没有将令牌附加到请求。

enter image description here

我无法在标头中看到任何承载令牌,假设承载令牌应该在请求的标头中是否正确,或者否则可以添加承载令牌?

asp.net-web-api fiddler
1个回答
2
投票

假设承载令牌应该在请求的标头中是正确的

是的,这正是响应告诉你的:

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer

这意味着您的客户端应发送Authorization: Bearer $token请求标头。

© www.soinside.com 2019 - 2024. All rights reserved.