“Authori-zation:Bearer eyJ0eXAiOiJKV1QiLC......" 這個是cookie里admin-token的值,每次重開瀏覽器admin-token會變,但用過的token還依然有效。http請求時標(biāo)頭加上上面的“Authori-zation:Bearer eyJ0eXAiOiJKV1QiLC......",只要加入曾經(jīng)用過的不管是什么時候的admin-token值,服務(wù)器就會認(rèn)證通過不需要賬號密碼就可以有admin的權(quán)限。

