En-têtes HTTP
Signification de l’en-tête HTTP Authorization
Authorization envoie les identifiants pour la ressource demandée.
Signification
Le client présente un schéma d’authentification et une valeur d’identifiant.
Où il apparaît
Les clients d’API et les navigateurs l’envoient après authentification ou lors de l’usage de jetons bearer, d’auth basique ou de schémas similaires.
Ce qu’il faut vérifier
Vérifiez le schéma d’auth, la fraîcheur du jeton, la portée et si le serveur renvoie un défi WWW-Authenticate correspondant en cas d’échec.
Exemple
Authorization: Bearer eyJhbGciOi...Références
- Registre
- IANA HTTP Field Name Registry
- Spécification
- RFC 9110 Section 11.6.2
- Guide
- MDN Authorization