HTTP-Header
Bedeutung des HTTP-Headers Authorization
Authorization sendet Anmeldeinformationen für die angeforderte Ressource.
Bedeutung
Der Client präsentiert ein Authentifizierungsschema und einen Anmeldeinformationswert.
Wo er erscheint
API-Clients und Browser senden ihn nach der Authentifizierung oder bei Verwendung von Bearer-Tokens, Basic Auth oder ähnlichen Schemata.
Was zu prüfen ist
Prüfen Sie das Auth-Schema, die Token-Aktualität, den Geltungsbereich und ob der Server bei einem Fehler eine passende WWW-Authenticate-Aufforderung zurückgibt.
Beispiel
Authorization: Bearer eyJhbGciOi...Referenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- RFC 9110 Section 11.6.2
- Leitfaden
- MDN Authorization