2015-12-01 27 views

回答

38

「基本」和「摘要」身份驗證方案專用於使用用戶名和密碼進行身份驗證(請參見RFC7616RFC7617)。

承載認證方案專用於使用令牌進行認證,並由RFC6750進行描述。即使此方案來自OAuth2規範,您仍然可以在任何其他上下文中在客戶端和服務器之間交換令牌的情況下使用它。

關於JWT認證和它是一個令牌,最好的選擇是承載認證方案。 儘管如此,沒有什麼能夠阻止您使用適合您需求的自定義方案。