Comment utiliser correctement le Porteur de jetons?

Je suis en train de faire un système d'autorisation dans PHP, et je suis tombé sur ce Porteur schéma de passage de JWT jetons, j'ai lu RFC 6750. J'ai la suite de doutes:

  1. Comment est-ce l'amélioration de la sécurité?
  2. Les réponses du serveur au client une JWT jeton dans son corps après le succès de l'autorisation et de la connexion, et maintenant, lorsque le client fait une autre demande, je ne suis pas clair comment le faire, je veux envoyer jeton de client dans l'en-tête d'Autorisation dans la demande, alors maintenant, devrais-je simplement le préfixe "Porteur" pour le jeton que j'ai reçu dans la précédente réponse du serveur et Si oui, le serveur sur réception de l'Autorisation d'en-tête, faut juste diviser la chaîne avec de l'espace, et prendre la deuxième valeur de la matrice, puis de le décoder? Par exemple Authorization: Bearer fdbghfbfgbjhg_something, comment le serveur est censé s'occuper de ce, decodeFunc(explode(" ", $this->getRequest()->getHeader("Authorization"))[1])?

OriginalL'auteur xyz | 2016-11-14