Sobes.tech
Junior — Middle

¿Dónde exactamente en la solicitud HTTP se deben indicar los datos de autenticación, como el nombre de usuario y la contraseña?

sobes.tech AI

Respuesta de la IA

Los datos de autenticación, como el nombre de usuario y la contraseña, generalmente se transmiten en la cabecera Authorization de la solicitud HTTP. La forma más común es usar el esquema Basic Authentication, donde el nombre de usuario y la contraseña se codifican en Base64 y se envían en la cabecera:

Authorization: Basic base64(login:password)

Por ejemplo, si el nombre de usuario es user y la contraseña pass, la cadena para codificar será user:pass.

Ejemplo en Android usando HttpURLConnection:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

Enviar el nombre de usuario y la contraseña en el cuerpo de la solicitud o en la URL (por ejemplo, en los parámetros GET) no se recomienda por motivos de seguridad.