https://segmentfault.com/a/11...
根据这个教程,我全都走通了, 我的登陆已经获得了 token
{
"token": "bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJodHRwOi8vbHZtYW4uY24vYXBpL2F1dGgvbG9naW4iLCJpYXQiOjE1NTAwMzQ2MzYsImV4cCI6MTU1MDAzODIzNiwibmJmIjoxNTUwMDM0NjM2LCJqdGkiOiIwSGxsM0RMN053R29GeHhmIiwic3ViIjoxLCJwcnYiOiI4N2UwYWYxZWY5ZmQxNTgxMmZkZWM5NzE1M2ExNGUwYjA0NzU0NmFhIn0.DmgY-_FeXATX2RajrILNnJhqtbXEN7Uj7pEzNbunz5U"
}
然后我有个问题, 我该如何使用这个 token, 我的 API 主要是给 安卓 APP 提供的, 比如我的 APP 登陆了以后, 该怎么处理这个 token 需要解密吗?
看那个教程中,已经在服务端自动实现了解密,即验证token合法性的过程。 所以,你拿到这个token后,只需要在后续的请求中,凡是需要验证权限的请求都在Header中添加 Authentication "bearer eyJ0....."即可,这样,只有成功登陆的用户才能调用你的服务端API。