Api 通过基本身份验证与查询字符串传递访问令牌

Api 通过基本身份验证与查询字符串传递访问令牌,api,authentication,query-string,basic-authentication,access-token,Api,Authentication,Query String,Basic Authentication,Access Token,在设计API时,最好允许客户端仅通过基本访问身份验证传递访问令牌,如,或仅通过查询字符串传递,如,或通过两者传递,如?在类似线程中经常出现,最好将其放在头中。然而,当涉及到兼容性或遗留技术(JSONP)或不真诚的代理(删除头)时,您最终不得不将其放入querystring中 换句话说,您将其放入querystring中是为了使所有客户端技术尽可能“兼容”和可访问

在设计API时,最好允许客户端仅通过基本访问身份验证传递访问令牌,如,或仅通过查询字符串传递,如,或通过两者传递,如?

在类似线程中经常出现,最好将其放在头中。然而,当涉及到兼容性或遗留技术(JSONP)或不真诚的代理(删除头)时,您最终不得不将其放入querystring中

换句话说,您将其放入querystring中是为了使所有客户端技术尽可能“兼容”和可访问