【发布时间】:2018-07-02 16:11:51
【问题描述】:
我有一个在浏览器上运行的带有 Javascript 部分的 Web 应用程序。该前端使用多个 HTTP 端点(或多或少 REST)。前端必须能够区分401 和403 响应,并且不得接收通常用于人类用户的3xx 重定向。
通过纯表单登录完成授权(其中不涉及 Javascript),然后使用会话 cookie(用于“REST”和普通请求)。
WWW-Authenticate 标头值的正确值是多少?
-
来自RFC 7235:“生成 401(未经授权)响应的服务器必须发送包含至少一个质询的 WWW-Authenticate 标头字段。”
-
Hypertext Transfer Protocol (HTTP) Authentication Scheme Registry 没有列出任何基于表单的身份验证方案。
另见:
【问题讨论】:
-
刚刚发明了“基于表单”的方案。只有 IANA 注册待处理;-)。
标签: rest http authentication http-status-code-401