Rest api路线不';不要在邮递员处工作,未经授权返回

Rest api路线不';不要在邮递员处工作,未经授权返回,rest,api,postman,Rest,Api,Postman,真的很奇怪,我有一个登录路径,当我和broswer但不是邮递员打电话时,它可以工作,我得到了未经授权的错误。我在POSTMAN中将Etag设置为标题,有什么问题吗?您是否尝试添加标题: “接受”、“应用程序/json”和 “内容类型”、“应用程序/json”通常REST服务将受到身份验证的保护。您是否正在使用基本身份验证?然后必须在标题中提供用户名和密码。如果您使用的是Oauth2,则必须在标头中提供由OAuth提供商生成的承载令牌 未经授权的错误清楚地表明它与安全凭据有关。您使用的身份验证方法

真的很奇怪,我有一个登录路径,当我和broswer但不是邮递员打电话时,它可以工作,我得到了未经授权的错误。我在POSTMAN中将Etag设置为标题,有什么问题吗?

您是否尝试添加标题: “接受”、“应用程序/json”和
“内容类型”、“应用程序/json”

通常REST服务将受到身份验证的保护。您是否正在使用
基本身份验证
?然后必须在标题中提供
用户名和密码。如果您使用的是Oauth2,则必须在标头中提供由OAuth提供商生成的
承载令牌


未经授权的错误清楚地表明它与安全凭据有关。

您使用的身份验证方法是什么?有时,您会发现需要在身份验证标头中向令牌添加“承载者”。再加上检查CORS,因为这是另一个现代的头球,会抓住你<代码>身份验证:承载{令牌}