lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Authorization

Authorization envía credenciales para el recurso solicitado.

Significado

El cliente presenta un esquema de autenticación y un valor de credencial.

Dónde aparece

Los clientes de API y los navegadores la envían tras la autenticación o al usar tokens bearer, autenticación básica o esquemas similares.

Qué comprobar

Comprueba el esquema de autenticación, la vigencia del token, el alcance y si el servidor devuelve un desafío WWW-Authenticate coincidente al fallar.

Ejemplo

Authorization: Bearer eyJhbGciOi...

Referencias

Cabeceras HTTP relacionadas

Códigos de estado HTTP relacionados