Junior — Middle
Tudná magyarázni, mit értünk bearer tokenek használatával történő hitelesítés alatt?
sobes.tech MI
Válasz az MI-től
A Bearer tokenek olyan hozzáférési tokenek, amelyeket felhasználók vagy ügyfelek hitelesítésére használnak védett erőforrások eléréséhez. HTTP-kérésekben a tokent az Authorization fejlécben a következő formátumban továbbítják:
Authorization: Bearer <token>
A szerver a kérés fogadásakor kivonja a tokent, ellenőrzi annak érvényességét, és ha a token érvényes, hozzáférést biztosít a kért erőforráshoz. Ez a megközelítés széles körben alkalmazott az OAuth 2.0 és más engedélyezési protokollokban.
C# példában HttpClient használatával:
var client = new HttpClient();
client.DefaultRequestHeaders.Authorization = new System.Net.Http.Headers.AuthenticationHeaderValue("Bearer", "your_token_here");
var response = await client.GetAsync("https://api.example.com/data");
Így a bearer token egyfajta hozzáférési kulcs, amelyet minden kérésben továbbítani kell a hozzáférési jogok megerősítéséhez.