我对 OAuth 很陌生。我的要求是托管一个基于 Rest 的服务 url,它只能通过提供承载令牌来访问。此外,我不希望用户浏览任何登录页面,只需传递 Bearer 令牌并开始使用资源 Url。
- 如何生成可以分发给客户端的不记名令牌,以便他们可以使用 Authorization 标头作为 --> Authorization: Bearer 发出 Http 请求。我可以简单地制作一个随机字符集并将其分发给客户端吗?
- 如果提供了不记名令牌并且客户端正在设置标头属性,我将如何在服务器端代码中处理它......就像我如何授权一样。我是否必须编写类似的代码(我认为不需要,但同时不确定该怎么做..我如何授权客户端)
if (bearertoken != null) {
if(bearertoken == "abc") {
//do the operation and return http status code 200
}
else {
//return failure
}
}
请帮忙!!!
谢谢,米