Sobes.tech
Senior

Was wird im Header der Anfrage bei der Autorisierung übertragen?

sobes.tech KI

Antwort von AI

Im Header (Kopfzeile) der HTTP-Anfrage bei der Authentifizierung wird in der Regel das Feld Authorization übertragen. Das Format und der Inhalt dieses Feldes hängen vom Authentifizierungstyp ab:

  • Basic Auth: Authorization: Basic <base64-kodierte_Anmeldeinformationen>
  • Bearer Token (z.B. JWT): Authorization: Bearer <Token>
  • API-Schlüssel: wird manchmal im Header übertragen, z.B. Authorization: ApiKey <Schlüssel> oder in einem benutzerdefinierten Header wie X-API-Key.

Beispiel für einen Bearer-Token:

GET /api/data HTTP/1.1
Host: example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...