Header HTTP
Significato dell'header HTTP WWW-Authenticate
WWW-Authenticate indica al client come autenticarsi.
Significato
Il server sfida il client con uno o più schemi di autenticazione.
Dove compare
I server di solito lo inviano con le risposte 401 Unauthorized.
Cosa controllare
Controlla che la sfida corrisponda allo schema di autenticazione previsto e includa i dettagli richiesti di realm o errore.
Esempio
WWW-Authenticate: Bearer realm="api"Riferimenti
- Registro
- IANA HTTP Field Name Registry
- Specifica
- RFC 9110 Section 11.6.1
- Guida
- MDN WWW-Authenticate