rubinTime 发表于 2022-4-3 14:43:39

关于后台鉴权的问题,油猴的xhrAPI该怎么携带

https://zsb.e21.cn/oauth/token Basic Y2xpZW50LTAxOmNsaWVudC0wMS1zZWNyZXQ= POST

Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX25hbWUiOiIxNTA5NzA4MTYyNDkwNTY4NzA2Iiwic2NvcGUiOlsiYWxsIl0sImV4cCI6MTY0ODk3MjUwNiwidXNlciI6IjE1MDk3MDgxNjI0OTA1Njg3MDYiLCJhdXRob3JpdGllcyI6WyJST0xFX1VTRVIiXSwianRpIjoiZjc2NTA2OGUtNWUxYy00NWY3LWI0NzItZDA5MzA5MzZlNjQ2IiwiY2xpZW50X2lkIjoiY2xpZW50LTAxIn0.rHe0nvbDPhkjRJfYCCVVO6fJfHYoLk1xORsYHstoMws

问问哥哥们,是在Authorization字段拼接Bearer或者Basic吗

王一之 发表于 2022-4-3 14:43:40

对的Authorization 拼接即可具体看实际的请求

Ne-21 发表于 2022-4-3 15:02:10

建议抓一下请求包,看请求头

rubinTime 发表于 2022-4-3 15:19:27

Ne-21 发表于 2022-4-3 15:02
建议抓一下请求包,看请求头

哥哥这个token,就是谷歌浏览器的network面板上看到的,那个basic token貌似是不变的,那个Beartoken是每次登录是不同的结果,就是先携带basic token加上你的账户密码返回那个Bearer Token,就是不知道这个怎么在请求头添加token

Ne-21 发表于 2022-4-3 16:51:56

Bearer Token 加在header头里Authorization 拼接

rubinTime 发表于 2022-4-3 18:31:43

https://cdn.jsdelivr.net/gh/peterWang123589/picStore/picgo/20220403182852.png
https://cdn.jsdelivr.net/gh/peterWang123589/picStore/picgo/20220403183107.png
他要的参数我都给了,还是鉴权失败

rubinTime 发表于 2022-4-3 18:32:53

而且我在network面板看不到发出的请求,不知道是不是哪写错了

rubinTime 发表于 2022-4-3 18:36:38

https://cdn.jsdelivr.net/gh/peterWang123589/picStore/picgo/20220403183531.png
https://cdn.jsdelivr.net/gh/peterWang123589/picStore/picgo/20220403183446.png

cxxjackie 发表于 2022-4-3 19:52:07

rubinTime 发表于 2022-4-3 18:31
他要的参数我都给了,还是鉴权失败

header -> headers

rubinTime 发表于 2022-4-3 20:05:45

cxxjackie 发表于 2022-4-3 19:52
header -> headers

大佬我改了后,从401错误报500错误
页: [1] 2
查看完整版本: 关于后台鉴权的问题,油猴的xhrAPI该怎么携带