“用户”是否是HTTP授权标头的有效方案?

时间:2011-12-02 14:01:19

标签: http rest

old W3C doc列出'user'作为Authorization标头的有效方案,并定义为......

Authorization:  user  fred:mypassword

在后来的RFC2617中似乎没有对此的引用。这是否被弃用了?

由于

克里斯

2 个答案:

答案 0 :(得分:2)

简而言之,是的。

RFC 2616通过引用RFC 2617(例如§11 Access Authentication)对HTTP访问身份验证进行了大量引用。 RFC(基本和摘要)中仅讨论了2种方案。

this post中讨论了更多的方案,但W3C网站的方案似乎没有在任何地方实施。

答案 1 :(得分:1)

具体来说,是的,它是一个有效的方案,但是,不,它可能不受任何开箱即用的支持。您必须实现自己的代码才能处理授权。