You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在请求头中配置全部JWT令牌以获取所有博客数据

实现多JWT令牌请求获取所有博客数据

核心实现步骤

  1. 收集所有目标用户的JWT令牌,存储为数组格式
  2. 按照后端约定的格式拼接令牌(最常用的是逗号分隔)
  3. 将请求头中的auth-token字段替换为拼接后的令牌字符串
  4. 正常发送请求并处理返回数据

修改后的代码示例

// 存储所有用户的JWT令牌数组
const allUserTokens = [
  "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjp7ImlkIjoiNjM3NzkzYTE2ODlkNzc3Y2E0NjIyMWEzIn0sImlhdCI6MTY2ODg0MTU4OX0.gCCy5LGk48N3k5wTPW5SOxfkfg6AKhnluCeCGwJbgrI",
  "user2-jwt-token-here",
  "user3-jwt-token-here"
];

const getBlog = async () =>{
  const url = `${host}/blog/fetch-user-blog`;
  const response = await fetch(url, {
    method: 'GET',
    headers: {
      'Content-Type': 'application/json',
      // 将数组转成逗号分隔的字符串(格式需和后端确认)
      "auth-token": allUserTokens.join(', ')
    }
  });
  const data = await response.json()
  setBlogs(data);
}

关键注意事项

  • 必须和后端确认格式:不同后端对多令牌的接收规则不同,有的可能要求分号分隔,或者使用auth-tokens这类自定义头字段,格式错误会直接导致请求失败。
  • 令牌有效性检查:所有令牌需处于未过期、权限正常状态,否则后端可能仅返回部分数据或直接报错。
  • 安全性提醒:前端存储大量用户JWT属于高风险操作,极易引发令牌泄露。更合理的方案是让后端提供管理员权限接口,使用单个管理员令牌即可获取所有博客数据,这才是合规且安全的做法。

内容的提问来源于stack exchange,提问作者Syed Urwah

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 22:45:40