Что такое bearer token?

Junior
457 просмотров
AFK Offer AI

Bearer token — токен авторизации, передаётся в HTTP header: Authorization: Bearer eyJhbGciOi... Кто имеет токен — тот и авторизован (bearer = предъявитель). Обычно это JWT, но может быть любая строка (opaque token). Сервер проверяет токен и определяет пользователя. Важно передавать только по HTTPS, иначе токен перехватят. Срок жизни обычно 15-60 минут, для обновления используют refresh token.

Следующий вопрос

Cooperative vs preemptive scheduling в Go?