有关OAuth2授权标题的问题,
有些网站使用Authorization: Bearer [access_token]
但有些网站使用Authorization: OAuth [access_token]
。
所有这些都是基于https://tools.ietf.org/html/rfc6750的有效oauth2规范吗?
答案 0 :(得分:2)
Authorization: Bearer [access_token]
在RFC 6750中定义,但Authorization: OAuth [access_token]
不是。
您可以在RFC 5849(OAuth 1.0协议)中找到Authorization: OAuth ...
。请注意,RFC 5849已废弃。