Web API認証の基本とベアラーの質問

Web API認証の基本とベアラーの質問

Web APIアプリケーションでJWTベースの認証を作成しました。

  1. 基本トークン
  2. ベアラートークン

誰か助けてくれませんか?

ベストアンサー1

ベーシック認証とダイジェスト認証は、ユーザー名とシークレットを使用した認証専用です(RFC7616そしてRFC7617)。

ベアラー認証方式はトークンを使用した認証専用であり、RFC6750このスキームは OAuth2 仕様から来ていますが、クライアントとサーバーの間でトークンが交換される他のコンテキストでも使用できます。

JWT 認証に関しては、トークンであるため、Bearer 認証スキームが最適な選択です。ただし、要件に適合するカスタム スキームを使用することは可能です。ただし、カスタム スキームはアプリケーションによって誤解される可能性があります。

おすすめ記事