身份验证部分接口需要通过某种身份验证方式才能请求成功(这些接口应该在文档中标注出来),合适的身份验证解决方案目前有两种: HTTP 基本认证,最好只在部署了 SSL 证书的情况下才可以使用,否则用户密码会有暴露的风险OAuth 2.0 官网理解OAuth 2.0 - 阮一峰 以及对文中 state 参数的介绍的修正JSON Web Token ,一种 Token 的生成标准 Json Web Tokens: IntroductionJson Web Tokens: Examples