1 /
2-我建议将用户名/密码发布到服务器,然后服务器可以在主体中返回令牌。对我来说最有意义:您实际上并没有在服务器上存储太多,因此PUT将是错误的,而且查询参数根本没有任何意义。标头应该在请求之间保持一定的一致性,因此它们也没有任何意义。在实际使用令牌进行通信时,请随意使用查询参数或标头。没关系。
3-我会选择一个更长的哈希算法(sha256?)

1 /
2-我建议将用户名/密码发布到服务器,然后服务器可以在主体中返回令牌。对我来说最有意义:您实际上并没有在服务器上存储太多,因此PUT将是错误的,而且查询参数根本没有任何意义。标头应该在请求之间保持一定的一致性,因此它们也没有任何意义。在实际使用令牌进行通信时,请随意使用查询参数或标头。没关系。
3-我会选择一个更长的哈希算法(sha256?)