鉴权-Bearer Token
更新时间:2024-02-01
说明
Bearer token是一种广泛应用的身份验证机制,广泛应用于Web API和其他Web服务。这种token通常通过HTTP头(具体来说是"Authorization"字段)发送。
它是一个加密字符串,通常由第三方插件服务端使用密钥生成。当超级助理向外部插件API发送请求时,会在请求头中包含Authorization: Bearer {token}。外部插件服务在收到请求后会解析并验证{token}的合法性。如果验证通过,则表示认证成功。
举例
假定外部插件Bearer token为:XXXXXXXXXXXXX
只需要按照如上所述填写,当超级助理调用外部插件API时,系统会自动在HTTP header中添加相应的字段。
GET /private/api HTTP/1.0
Host: localhost
Authorization: Bearer XXXXXXXXXXXXX