动态身份验证
动态身份验证
动态身份验证
您的 API 可能需要动态身份验证,即需要为每个请求生成或刷新凭据,例如签名短期 JWT 或轮换令牌。Fern 生成的 SDK 通过语言特定的方法支持此模式。
每种语言都有其推荐的动态身份验证实现方法:
使用自定义 fetcher 中间件在单个位置为所有请求注入身份验证逻辑。支持 JWT 签名、OAuth 令牌刷新等。
使用方法重写为每个 API 调用注入身份验证逻辑。支持 JWT 签名、OAuth 令牌刷新等。
动态身份验证在以下几种场景中很有用:
在实现动态身份验证时,请牢记以下与语言无关的注意事项:
iat 和 exp 声明以符合标准