“Authori-zation:Bearer eyJ0eXAiOiJKV1QiLC......" 这个是cookie里admin-token的值,每次重开浏览器admin-token会变,但用过的token还依然有效。http请求时标头加上上面的“Authori-zation:Bearer eyJ0eXAiOiJKV1QiLC......",只要加入曾经用过的不管是什么时候的admin-token值,服务器就会认证通过不需要账号密码就可以有admin的权限。
打赏
已打赏¥{{reward_price}}
