gpt4 book ai didi

http - 为什么 HTTP 身份验证的 header 称为 "Authorization"而不是 "Authentication"

转载 作者:可可西里 更新时间:2023-11-01 16:27:59 24 4
gpt4 key购买 nike

据我了解,“验证”意味着证明您就是您所声称的那个人。被“授权”意味着您有权执行您正在尝试的操作。

那么,为什么在 RFC for HTTP authentication ,您是否通过名为“授权”的标题进行身份验证(证明您是您所说的人)?您并不能证明您可以执行某项操作。

The "basic" authentication scheme is based on the model that the client must authenticate itself with a user-ID and a password for each realm...

...If the user agent wishes to send the userid "Aladdin" and password "open sesame", it would use the following header field:

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

最佳答案

a) 实际的 RFC 是 7235,而不是 2617。

b) 我认为这是一个历史性错误。这是我得到的最佳答案(请注意,我是较新的 RFC 的作者之一)

关于http - 为什么 HTTP 身份验证的 header 称为 "Authorization"而不是 "Authentication",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42097902/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com