lightmy.day

En-têtes HTTP

Signification de l’en-tête HTTP Authorization

Authorization envoie les identifiants pour la ressource demandée.

Signification

Le client présente un schéma d’authentification et une valeur d’identifiant.

Où il apparaît

Les clients d’API et les navigateurs l’envoient après authentification ou lors de l’usage de jetons bearer, d’auth basique ou de schémas similaires.

Ce qu’il faut vérifier

Vérifiez le schéma d’auth, la fraîcheur du jeton, la portée et si le serveur renvoie un défi WWW-Authenticate correspondant en cas d’échec.

Exemple

Authorization: Bearer eyJhbGciOi...

Références

En-têtes HTTP associés

Codes de statut HTTP associés