为了获得令牌,我发布以下请求:
http://example.com/wordpress/wp-json/jwt-auth/v1/token?username=MYLOGIN&password=MYPASSWORD
作为回应,我得到了令牌 - 这很好,但是......如果我不想在请求的 URL 中显示用户名和登录,即使是一次。
每个可以看到我的计算机请求的人都可以轻松获取我的登录名和密码。我可以以某种方式将这些敏感数据隐藏在请求标头而不是 url 参数中吗?我正在使用“Chrome Insomnia”应用程序来测试 REST api,在 PARAMS 和 HEADERS 旁边有一个 AUTH 选项卡,我可以在其中输入用户名和密码 - 也许这就是我可以用来发送用户数据以获取访问令牌的地方而无需蜂鸣容易看到?
我尝试使用 AUTH 选项卡登录,但作为回应:
{
"code": "jwt_auth_bad_auth_header",
"message": "Authorization header malformed.",
"data": {
"status": 403
}
}
请不要将我送回 wp-api 文档,因为我无法通过阅读那里的文档找到明确的答案。