HTTP 头信息详解
1. 标准 HTTP 头信息
1.1 认证相关头信息
- Proxy - Authenticate :这是一个响应头,重要性为低到中等。一些客户端(特别是在企业环境中)只能通过代理服务器进行 HTTP 访问,而部分代理服务器需要认证。该头信息是代理服务器要求认证的方式,它会与 407 响应码(“Proxy Authentication Required”)一起发送,其工作方式类似于 WWW - Authenticate,但它告知客户端如何向代理服务器进行认证,而非向目标 Web 服务器认证。对 Proxy - Authenticate 挑战的响应应放在 Proxy - Authorization 头中。
- Proxy - Authorization :请求头,重要性低到中等。此头信息用于让请求通过需要认证的代理服务器,其工作方式与 Authorization 类似,格式取决于 Proxy - Authenticate 中定义的方案。
- WWW - Authenticate :响应头,重要性非常高。它与 401 响应码(“Unauthorized”)一起发送,是服务器要求客户端下次请求该 URI 时提供认证信息的方式,同时告知客户端服务器期望的认证类型,如 HTTP Basic auth、HTTP Digest auth 或 WSSE 等。
- Authorization :请求头,与认证相关。对 WWW - Authenticate 挑战的响应应放在此
超级会员免费看
订阅专栏 解锁全文
8885

被折叠的 条评论
为什么被折叠?



