Bearer 令牌是在 HTTP Authorization 标头中以“Bearer <token>”发送的凭据;持有者即可使用,所以只能通过 HTTPS 传输并作为机密保存。
Bearer 方案是最简单的 HTTP 身份验证:客户端提供令牌,服务器进行检查,不对请求本身签名。它方便且通用,安全性完全依赖传输加密和机密管理。
与请求签名相比,Bearer 令牌更容易集成;只要限定权限、定期轮换并限制 IP,就同样安全。
在 SMSMeteor:每个请求都携带 Authorization: Bearer sk_live_…;API 仅支持 HTTPS,对未验证或权限错误的请求返回 401 unauthorized。
相关术语
深入了解
在实践中了解这个术语。一个电子邮箱地址即可开户,费率公开,支持加密货币付款,测试密钥免费。
开始发送
