即使问这个问题我也觉得很傻,但我的理解有限,希望有人能提供一些背景信息。
我正在查看以下内容(https://stormpath.com/blog/token-auth-for-java/),其中指出:
access_token是浏览器在后续请求中将使用的... Authorization标头是标准标头。使用 OAuth2 不需要自定义标头。而不是 Basic 类型,在这种情况下,类型是Bearer。访问令牌直接包含在 Bearer 关键字之后。
我正在构建一个网站,我将为此编写后端 REST 服务以及前端浏览器客户端。鉴于这种情况,为什么我需要遵循上面给出的任何指导方针?不是使用access_token、Authorization 和 Bearer关键字,而是阻止我使用我喜欢的任何关键字或跳过Bearer在标题中完全毕竟,只要前端和后端服务都以一致的方式读取/写入数据,不应该一切正常吗?
上面给出的关键字和指南是否仅仅是最佳实践建议,以帮助其他人更好地理解您的代码/服务?它们类似于编码风格吗?或者不遵循上述指南是否会对功能产生影响?