Senior
Que est transmis dans l'en-tête de la requête lors de l'autorisation?
sobes.tech IA
Réponse de l'IA
Dans l'en-tête (header) de la requête HTTP lors de l'authentification, le champ Authorization est généralement transmis. Le format et le contenu de ce champ dépendent du type d'authentification:
- Auth Basic :
Authorization: Basic <chaîne_base64_encodee_login:motdepasse> - Token Bearer (par exemple, JWT) :
Authorization: Bearer <jeton> - Clé API : parfois transmise dans l'en-tête, par exemple,
Authorization: ApiKey <clé>ou dans un en-tête personnalisé commeX-API-Key.
Exemple pour un token Bearer :
GET /api/data HTTP/1.1
Host: example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...