🔐 Security Schemes · 鉴权方案对照

点击不同鉴权方案,看到 OpenAPI 的 yaml、对应的 HTTP 报文是怎样的。

🛡 选鉴权方案

apiKey · header
最简单,一把钥匙走天下
http · basic
用户名+密码 base64
http · bearer (JWT)
现代 REST 主流
⭐⭐⭐⭐⭐
oauth2 · authorizationCode
第三方登录(GitHub / Google)
⭐⭐⭐⭐
openIdConnect
OAuth2 升级版(含用户身份)
⭐⭐⭐

📤 输出

securitySchemes OpenAPI yaml 定义


    

HTTP 请求报文模拟


    

💡 工程经验:99% 的 SaaS 后台用 apiKey,99% 的 SPA 用 bearer JWT,需要"用 GitHub 登录"才用 OAuth2