我目前正在开发一个 REST-API,它是针对开发环境的 HTTP-Basic 保护的。由于真正的身份验证是通过令牌完成的,因此我仍在试图弄清楚如何发送两个授权头。
我试过这个:
curl -i http://dev.myapp.com/api/users \
-H "Authorization: Basic Ym9zY236Ym9zY28=" \
-H "Authorization: Bearer mytoken123"
例如,我可以为我的 IP 禁用 HTTP-Authentication,但是由于我通常在不同的环境中使用动态 IP,所以这不是一个好的解决方案。我错过了什么吗?