Sobes.tech
Senior

Que est transmis dans l'en-tête de la requête lors de l'autorisation?

sobes.tech IA

Réponse de l'IA

Dans l'en-tête (header) de la requête HTTP lors de l'authentification, le champ Authorization est généralement transmis. Le format et le contenu de ce champ dépendent du type d'authentification:

  • Auth Basic : Authorization: Basic <chaîne_base64_encodee_login:motdepasse>
  • Token Bearer (par exemple, JWT) : Authorization: Bearer <jeton>
  • Clé API : parfois transmise dans l'en-tête, par exemple, Authorization: ApiKey <clé> ou dans un en-tête personnalisé comme X-API-Key.

Exemple pour un token Bearer :

GET /api/data HTTP/1.1
Host: example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...