Gibt es einen korrekten Kanal, um eine JWT von einem Client an einen Server zu senden (Web-Entwicklung mit PHP)? Müssen alle Daten über den HTTP-Header gesendet werden, Authentifizierung über den HTTP-Authentifizierungs-Handler? Oder ist es auch die beste Vorgehensweise, den JWT über GET, POST oder einen AJAX zu senden? Oder ist es jedes Mal abhängig von der Anwendung?Existiert ein korrekter Kanal zum Senden einer JWT?
Meiner Meinung nach sollte kein Problem sein, anderen Kanal zu verwenden. Weil das JWT die Daten enthält, ist es digital signiert und auf dem Server kann ich diese Werte verifizieren.
Im Allgemeinen erklären, es sei denn, Sie einen guten Grund, nicht zu haben, die Genehmigung für HTTP-Header oder einen ähnlichen Header zu verwenden. Wenn Sie es in der http-Kopfzeile haben, gibt es keinen Grund, es dem Hauptteil eines POST hinzuzufügen. – tt9