2013-10-09 44 views

回答

2

您應該在請求中使用Authorization HTTP標頭。如果將它作爲查詢參數發送,它可以緩存在許多地方,即用戶的瀏覽器,http緩存代理,這可能會導致用戶憑據泄漏。

上SO:Custom HTTP Authorization Header

+0

聽起來不錯,我會看看它 –

相關問題