Sobes.tech
Junior — Middle

Tudná magyarázni, mit értünk bearer tokenek használatával történő hitelesítés alatt?

sobes.tech MI

Válasz az MI-től

A Bearer tokenek olyan hozzáférési tokenek, amelyeket felhasználók vagy ügyfelek hitelesítésére használnak védett erőforrások eléréséhez. HTTP-kérésekben a tokent az Authorization fejlécben a következő formátumban továbbítják:

Authorization: Bearer <token>

A szerver a kérés fogadásakor kivonja a tokent, ellenőrzi annak érvényességét, és ha a token érvényes, hozzáférést biztosít a kért erőforráshoz. Ez a megközelítés széles körben alkalmazott az OAuth 2.0 és más engedélyezési protokollokban.

C# példában HttpClient használatával:

var client = new HttpClient();
client.DefaultRequestHeaders.Authorization = new System.Net.Http.Headers.AuthenticationHeaderValue("Bearer", "your_token_here");
var response = await client.GetAsync("https://api.example.com/data");

Így a bearer token egyfajta hozzáférési kulcs, amelyet minden kérésben továbbítani kell a hozzáférési jogok megerősítéséhez.