# Bearer 令牌

> Bearer 令牌是在 HTTP Authorization 标头中以“Bearer <token>”发送的凭据；持有者即可使用，所以只能通过 HTTPS 传输并作为机密保存。

Bearer 方案是最简单的 HTTP 身份验证：客户端提供令牌，服务器进行检查，不对请求本身签名。它方便且通用，安全性完全依赖传输加密和机密管理。

与请求签名相比，Bearer 令牌更容易集成；只要限定权限、定期轮换并限制 IP，就同样安全。

在 SMSMeteor：每个请求都携带 `Authorization: Bearer sk_live_…`；API 仅支持 HTTPS，对未验证或权限错误的请求返回 `401 unauthorized`。

相关术语：[API 密钥](https://smsmeteor.com/zh/glossary/api-key)、[REST API（SMS）](https://smsmeteor.com/zh/glossary/rest-api)、[HMAC 签名（Webhook）](https://smsmeteor.com/zh/glossary/hmac-signature)

---
来源：[HTML 页面](https://smsmeteor.com/zh/glossary/bearer-token)。由 SMSMeteor 使用与页面相同的数据生成。[全站摘要](https://smsmeteor.com/zh/llms.txt)
