Próbuję wiedzieć, kiedy nagłówek Authorization
jest wysyłany automatycznie przez przeglądarkę, a kiedy nie.Kiedy nagłówek Authorization jest automatycznie wysyłany przez przeglądarkę?
Czytając kilka postów i eksperymentowanie, okazało się, że przeglądarka wysyła jedynie poświadczenia:
- Przy użyciu uwierzytelniania
Basic
i tylko wtedy, gdy na wejściu użytkownika nazwę użytkownika i hasło bezpośrednio w oknie przeglądarki (nie na przykład, jeśli zostały dostarczone w XMLHttpRequest). - Przy użyciu uwierzytelniania
NTLM
chciałbym znaleźć dokument, który stwierdza, gdy przeglądarka ma i nie powinien wysyłać nagłówek automatycznie (coś podobnego dokumentu specyfikacją). Szczególnie interesują mnie typy nagłówków OAuth
i Bearer
Authorization
.
Moje pytanie dotyczy części "zwykle, ale niekoniecznie". Chciałbym znaleźć dokument, który określa, kiedy. Wygląda na to, że zależy to od schematu uwierzytelniania. – gimix