Câu hỏi thường gặp
1. Bearer Token là gì?
Bearer authentication là một phương thức xác thực HTTP (còn được gọi là xác thực token) mà liên quan đến các token bảo mật được gọi là bearer tokens. Tên "Bearer authentication" có thể hiểu là "cho phép truy cập cho người mang mã thông báo này." Token bearer là một chuỗi mật mã, thường được tạo ra bởi máy chủ trong phản hồi cho một yêu cầu đăng nhập. Khách hàng phải gửi mã thông báo này trong tiêu đề Authorization khi gửi các yêu cầu đến các tài nguyên được bảo vệ:
Phương pháp xác thực Bearer ban đầu được tạo ra như một phần của OAuth 2.0 trong RFC 6750, nhưng đôi khi cũng được sử dụng riêng lẻ. Tương tự như xác thực Basic, xác thực Bearer chỉ nên được sử dụng trên HTTPS (SSL).