gpt4 book ai didi

rest - 使用基于表单的身份验证时,http 服务器应该在 401 响应中返回什么 WWW-Authenticate header ?

转载 作者:可可西里 更新时间:2023-11-01 16:04:54 25 4
gpt4 key购买 nike

我有一个 Web 应用程序,其中包含在浏览器上运行的 Javascript 部分。该前端使用多个 HTTP 端点(或多或少的 REST)。前端必须能够区分 401403 响应,并且不得接收通常用于人类用户的 3xx 重定向。

授权是通过普通表单登录完成的(那里不涉及 Javascript),然后使用 session cookie(用于“REST”和普通请求)。

WWW-Authenticate header 值的正确值是多少?

另见:

最佳答案

What would be a correct value for the WWW-Authenticate header value?

没有必要返回 401WWW-Authenticate当您没有按照 RFC 7235 中的说明使用 HTTP 身份验证时.在 HTTP 身份验证中,客户端应在 Authorization 中发送凭据带有 authentication scheme 的请求 header token 。

如果您想使用 POST 在请求负载中发送凭证, 403状态码你更适合表示服务器拒绝了请求。

关于rest - 使用基于表单的身份验证时,http 服务器应该在 401 响应中返回什么 WWW-Authenticate header ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48408530/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com