Junior — Middle
Waar in het HTTP-verzoek moeten de authenticatiegegevens, zoals gebruikersnaam en wachtwoord, worden vermeld?
sobes.tech AI
Antwoord van AI
Authenticatiegegevens, zoals gebruikersnaam en wachtwoord, worden meestal verzonden in de Authorization header van een HTTP-verzoek. De meest gebruikelijke methode is het gebruik van het Basic Authentication schema, waarbij gebruikersnaam en wachtwoord worden gecodeerd in Base64 en in de header worden verzonden:
Authorization: Basic base64(login:password)
Bijvoorbeeld, als de gebruikersnaam user en het wachtwoord pass is, wordt de te coderen string user:pass.
Voorbeeld op Android met HttpURLConnection:
String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);
Het wordt niet aanbevolen om de gebruikersnaam en het wachtwoord in de body van het verzoek of in de URL (bijvoorbeeld in GET-parameters) te verzenden vanwege veiligheidsredenen.