例如,我的标头中有以下 Bearer JWT,提取令牌本身的优雅方法是什么?基本上是 Bearer
之后的任何内容。由于这可能是其他格式,我不想假设它总是以 Bearer
开头。我正在使用 node-jsonwebtoken 并没有找到这种方法。
Authorization: Bearer eyJhbGciOiJIUzI1NiIXVCJ9...TJVA95OrM7E20RMHrHDcEfxjoYZgeFONFh7HgQ
原文由 ycshao 发布,翻译遵循 CC BY-SA 4.0 许可协议
您可以使用空间分割
它将以数组形式存储,其中第二个索引( 1 作为第一个索引是 0)
TokenArray[1]
将是令牌并使用解码令牌 JWT 是一种令牌标准,您可以在许多标准中使用,其中最常用的情况之一是用于授权,它也可以通过多种方式完成,但首选的标准方式是在不记名授权标头中发送它您可以使用
refresh_token
代替bearer token
但您必须将令牌存储在某处,这会以某种方式降低术语stateless
token 的效率。所以承载方法是完全无状态的并且是首选方法