如何真正利用邮递员的授权?

时间:2020-04-13 10:39:40

标签: node.js api postman

我知道邮递员的授权工作方式。但是我不知道如何实际使用它。 例如,我已经完成了用于登录用户的api的构建,然后稍后使用生成的令牌对他们进行身份验证。在邮递员中,我获取令牌并使之可用于使用中间件“ auth”的所有路径。我的问题是我该如何利用邮递员的服务。

1 个答案:

答案 0 :(得分:1)

如果您的登录/注册操作返回了JWT之类的东西,为了在应用中“使用它”,一种常见的解决方案是将其附加到API调用中的Authorization标头中。

同样,如果谈论JWT并使用js fetch,它应该看起来像这样

fetch("http://myapp.com/myEndpoint",
 {
   method: "GET",
   headers: {
       "Content-Type": "application/json",
       Authorization: `Bearer ${token}`,
   },
 }
)