带有“持票人令牌”的CURL'工作正常,但同样的API不适用于POSTMAP

时间:2018-04-23 11:13:34

标签: api curl postman

My Below API使用终端正常工作

curl -v --header "Authorization: Bearer LgiffI2nL4lEiCle" -X POST "https://<my-url>/api/source/loadAccounts/85296"

但是当我尝试使用相同的usmanng POSTMAN时,它不是,为什么?我得到了403 forbidden

token到期时间1 hour长,所以我确定令牌已过期。 enter image description here

1 个答案:

答案 0 :(得分:1)

邮递员的用户代理可能不是白名单,而curl的用户代理是白名单。 (并且通过评论,可能就是这种情况)

另一种可能性是它是一个IP块,你的终端/卷曲是使用一个允许的IP(ssh&#39; ed to something?),你从一个非白色运行邮差 - 列出的IP。

修改

如果您的App服务器阻止了X-CSRF请求并启用了终端/ curl,则需要安装独立POSTMAN 并使用User-Agent: curl/7.52.1