Bearer Token 是一種常見的授權憑證。
它的特點:
1.就像「入場券」,只要持有 token 就能訪問資源。
2.不需要再傳送帳號密碼給 API。
步驟一樣創建一個新的request,接下來輸入網址https://postman-echo.com/get ,再到昨天使用的Auth選擇Bearer Token,接著輸入隨便一串密碼我是輸abc123
接下來我就可以看它回傳給我的有網址跟我輸入授權的密碼
如果之後要開發前後端分離的應用,我會記得:
1.前端不用存帳號密碼,靠 token 拿資料
2.token 可以控制使用者權限
3.Postman 可以模擬完整流程,方便測試 API