【发布时间】:2016-01-25 21:48:16
【问题描述】:
我正在编写一个带有 HTTP 基本身份验证的 REST API,但在某些情况下,用户名和密码不足以让我的服务器对用户进行身份验证,我需要一个域名作为另一个参数来对用户进行身份验证。
为什么?因为我的服务器针对某些第三方服务对用户进行身份验证,这可能需要用户名、密码和域作为凭据数据。
如何向基本身份验证数据添加另一个参数?是否允许?
【问题讨论】:
-
域名确实是用户名的一部分吗?
-
所以它应该如下所示:username@domain:password 编码 base64?所以标题会这样吗?授权:基本 dXNlcm5hbWVAZG9tYWluOnBhc3N3b3Jk
标签: rest authentication http-headers