Header HTTP
Significato dell'header HTTP Authorization
Authorization invia le credenziali per la risorsa richiesta.
Significato
Il client presenta uno schema di autenticazione e un valore di credenziale.
Dove compare
I client API e i browser lo inviano dopo l'autenticazione o quando usano bearer token, basic auth o schemi simili.
Cosa controllare
Controlla lo schema di autenticazione, la freschezza del token, l'ambito e se il server restituisce una sfida WWW-Authenticate corrispondente in caso di errore.
Esempio
Authorization: Bearer eyJhbGciOi...Riferimenti
- Registro
- IANA HTTP Field Name Registry
- Specifica
- RFC 9110 Section 11.6.2
- Guida
- MDN Authorization