OAuth2授权标头是否为"承载[access_token]"标准?

时间:2017-08-01 04:09:41

标签: oauth-2.0 authorization access-token

有关OAuth2授权标题的问题,

有些网站使用Authorization: Bearer [access_token]

但有些网站使用Authorization: OAuth [access_token]

所有这些都是基于https://tools.ietf.org/html/rfc6750的有效oauth2规范吗?

1 个答案:

答案 0 :(得分:2)

Authorization: Bearer [access_token]在RFC 6750中定义,但Authorization: OAuth [access_token]不是。

您可以在RFC 5849(OAuth 1.0协议)中找到Authorization: OAuth ...。请注意,RFC 5849已废弃。