Sobes.tech
Junior — Middle

Waar in het HTTP-verzoek moeten de authenticatiegegevens, zoals gebruikersnaam en wachtwoord, worden vermeld?

sobes.tech AI

Antwoord van AI

Authenticatiegegevens, zoals gebruikersnaam en wachtwoord, worden meestal verzonden in de Authorization header van een HTTP-verzoek. De meest gebruikelijke methode is het gebruik van het Basic Authentication schema, waarbij gebruikersnaam en wachtwoord worden gecodeerd in Base64 en in de header worden verzonden:

Authorization: Basic base64(login:password)

Bijvoorbeeld, als de gebruikersnaam user en het wachtwoord pass is, wordt de te coderen string user:pass.

Voorbeeld op Android met HttpURLConnection:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

Het wordt niet aanbevolen om de gebruikersnaam en het wachtwoord in de body van het verzoek of in de URL (bijvoorbeeld in GET-parameters) te verzenden vanwege veiligheidsredenen.