Cabeceras HTTP
Significado de la cabecera HTTP Authorization
Authorization envía credenciales para el recurso solicitado.
Significado
El cliente presenta un esquema de autenticación y un valor de credencial.
Dónde aparece
Los clientes de API y los navegadores la envían tras la autenticación o al usar tokens bearer, autenticación básica o esquemas similares.
Qué comprobar
Comprueba el esquema de autenticación, la vigencia del token, el alcance y si el servidor devuelve un desafío WWW-Authenticate coincidente al fallar.
Ejemplo
Authorization: Bearer eyJhbGciOi...Referencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- RFC 9110 Section 11.6.2