当前位置: 首页 > 知识库问答 >
问题:

调用需要承载访问令牌的API

甘骞尧
2023-03-14

我正在尝试调用我已被指示的API:

这需要一个授权头:承载访问令牌。

我有承载访问令牌,并尝试通过邮递员,并通过C#使用WebRequest,没有任何效果。

在Postman中,我将方法设置为GET,将授权设置为No Auth,在Headers选项卡上,我尝试添加一个标题,如下所示:

标头:“授权”
值:“我的令牌”

我也尝试过

标题:“Bearer”值:“mytoken”

标头:“授权”
值:“承载我的令牌”

我想也许它在Postman中不起作用,因为PM中发送了一些其他标头,但肯定从测试C#控制台应用程序这应该起作用?

给API提供承载访问令牌的正确方法是什么?令牌是要编码的吗?

共有2个答案

苏季同
2023-03-14

更好的方法是选择“授权”选项卡并添加令牌,如下所示:

鲁滨海
2023-03-14

尝试在Postman上的标题中添加此行:

Authorization: Bearer <token>

它应该有用。。。

 类似资料:
  • 正在寻找将JSON API调用集成到Python程序中的帮助。 我希望将以下API集成到Python中。py程序,以允许调用它并打印响应。 API指导说明必须生成承载令牌以允许调用API,我已经成功地完成了这一点。但是,我不确定在pythonapi请求中包含此令牌作为承载令牌身份验证的语法。 我可以使用包含令牌的cURL成功完成上述请求。我尝试过“urllib”和“requests”路由,但都没有

  • 让我们举一个例子,其中SPA使用OIDC隐式流访问API。 由于OAuth作用域是粗粒度的,因此通常需要在资源服务器上执行额外的授权。例如,当通过endpoint访问动态资源(例如文件系统)时,可能会出现这种情况——在endpoint中,访问受到与用户ID相关的权限的限制,但仅使用OAuth作用域是不实际的,因为资源具有动态性。 在这些情况下,endpoint本身可以受到OAuth范围的保护,而对

  • 假设我们使用OAuth承载令牌来保护API。有一个带有OWIN中间件的NuGet包可以为我们做到这一点:https://www.nuget.org/packages/Microsoft.Owin.Security.OAuth. Everethig看起来很棒,直到提出访问令牌过期的问题——我们不想强迫用户一次又一次地重新登录。据我所知,有三种基本方法: 使访问令牌到期时间非常长(例如1个月) 使用O

  • 我有两个项目:MVC、Web Api 在Web API项目中,我使用的是无记名令牌身份验证。此令牌在24小时后过期。在我的MVC项目中,我想通过MVC控制器(服务器到服务器)调用Web api项目。最好的方法是什么: 获取令牌 24小时后(或任何到期时间)续订令牌 调用安全操作方法 我的想法是使用WebClient,但我不确定是否有更好的方法。 我也不打算使用无记名代币。但需要一种可靠的方式来验证

  • 我有安装插座。io与laravel echo一起加入并收听laravel广播频道。公共频道工作正常,因为它们不需要任何授权。专用通道未按预期工作,我可以使用套接字加入任何专用通道。未传递授权令牌的io客户端。 插座io客户端 Laravel Echo服务器配置 航道 广播服务提供商 用户配置 127.0.0.1:8000/无令牌访问时的广播/授权响应 Laravel回声服务器 所以我猜larave

  • 使用Vue。js我试图用Spring Boot在RESTful API中实现JWT登录表单,但除非我向请求中添加承载令牌,否则我得到的只是403状态。我已经将endpoint设置为无需任何许可即可访问,并且在postman上可以在没有授权标头的情况下发送请求。这是我在Spring上的安全配置的一部分: 这就是vue。我发出发帖请求的js服务: 我想这样做,这样就不需要令牌来访问您请求相同令牌的部分