【发布时间】:2014-07-06 00:49:21
【问题描述】:
在将 Content-Type 标头值传递给 HTTP 请求之前,我必须对其进行验证。
Content-Type 的所有可能值是否有一个特定列表?
否则,有没有办法在 HTTP 请求中使用内容类型之前对其进行验证?
【问题讨论】:
-
应该向 IANA 注册有效的媒体类型 - 您可以在此处查看当前列表:iana.org/assignments/media-types/media-types.xhtml 但请注意,此列表可能会随着时间的推移而更新。没有固定的允许列表。
-
@Joe:“有效的媒体类型应该在 IANA 注册” - 等等,这是否意味着自定义媒体类型(仅用于特定于应用程序的 Web API,该 API 仅用于由自定义客户端应用程序调用)根本不允许?
-
@O.R.Mapper 我会更多地阅读它作为“有一个官方列表,但看到很多其他人在野外我不会感到惊讶”。就 OP 的问题而言,如果您要尝试验证“所有类型”,则至少要验证所有已注册的类型。如何处理额外的则更加开放。据我所知,注册自定义类型没有要求。
-
请接受对您解决问题最有帮助的答案。它可以帮助未来的读者。如果答案没有帮助,请将 cmets 留在他们下方。所以海报可以相应地更新它们。阅读What should I do when someone answers my question? 了解更多信息。
标签: http http-headers httprequest content-type