使用Thunder Client发送Bearer授权请求提示authorization头含无效字符
问题解决办法
- 清理Authorization头的冗余不可见字符
从其他站点、工具复制token时,很容易附带换行、空格、零宽空格这类不可见特殊字符,Postman会自动过滤这类字符,而Thunder Client会严格校验Header格式,因此触发报错。你可以先把token粘贴到纯文本编辑器中,清理掉前后多余的不可见内容后再粘贴到Thunder Client中使用。 - 优先使用内置Bearer认证配置
不要手动添加Authorization头,直接在Thunder Client的Auth标签下选择Bearer类型,把token值填入对应输入框即可,扩展会自动生成符合规范的Authorization头,避免手动输入的格式错误。 - 排查重复Header冲突
如果你同时在Auth标签配置了Bearer认证,又手动添加了Authorization头,会导致重复Header冲突,也可能触发该报错,确认只保留一处认证配置即可。 - 升级Thunder Client到最新版本
旧版本Thunder Client存在Header解析的已知bug,升级到最新版本可直接规避这类底层问题。
另外你提供的服务端代码存在两处可优化点:
- 403响应分支没有返回任何内容,建议补充响应提示,方便前端定位问题
- post接口中直接
res.send(req)会抛出错误,req是原生请求对象无法直接序列化返回,建议改为返回res.send(req.headers)或其他可序列化内容。
内容的提问来源于stack exchange,提问作者Anuj Tiwari
相关产品推荐
相关产品推荐

