Sobes.tech
Senior

O que é transmitido no cabeçalho da requisição durante a autorização?

sobes.tech IA

Resposta da IA

No cabeçalho (header) da solicitação HTTP durante a autenticação, geralmente é enviado o campo Authorization. O formato e o conteúdo deste campo dependem do tipo de autenticação:

  • Auth Basic: Authorization: Basic <string_base64_codificada_login:senha>
  • Token Bearer (por exemplo, JWT): Authorization: Bearer <token>
  • Chave API: às vezes é enviada no cabeçalho, por exemplo, Authorization: ApiKey <chave> ou em um cabeçalho personalizado como X-API-Key.

Exemplo para token Bearer:

GET /api/data HTTP/1.1
Host: example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...