服务器返回Authorization标头是否有意义

时间:2017-01-27 15:27:47

标签: http http-headers

我承认我不是一个非常好的后端开发人员,但我正在研究Authorization标题。这看起来非常简单,甚至像https://github.com/jshttp/basic-auth这样的包我理解。

在我们的Spring应用程序中,我们返回标题Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=。这样做有意义吗?客户不关心这是否正确?

1 个答案:

答案 0 :(得分:1)

不,这没有意义。由于客户已经知道它(因为它首先发送它),将其发送回来是浪费时间。