درس 2 از ۱۲

توکن سرویس و احراز هویت

اگر سرور با متغیر محیطی TT_TOKEN راه‌اندازی شده باشد، همه‌ی مسیرهای API نیازمند توکن‌اند. بدون توکن، اولین درخواست با خطای 401 مودال توکن را باز می‌کند.

  • مقدار TT_TOKEN را که هنگام اجرای سرور تعیین کرده‌اید در فیلد وارد کنید و ذخیره کنید.
  • توکن در localStorage مرورگر ذخیره می‌شود و برای دفعات بعد می‌ماند.
  • ارسال از سمت مرورگر با هدر X-TT-Token انجام می‌شود؛ در فراخوانی دستی می‌توانید از Authorization: Bearer هم استفاده کنید.
  • مسیر /api/health عمداً عمومی است تا لود‌بالانسر بتواند سلامت سرویس را بپرسد و هیچ داده‌ی حساسی برنمی‌گرداند.
مودال توکن سرویس
نکته امنیتی: توکن را هرگز در query string نفرستید؛ رشته‌ی query در لاگ پروکسی‌ها ثبت می‌شود. این نسخه آن مسیر را حذف کرده است.
فهرست دوره · درس 2 از ۱۲
TheTensorTune workbench