Sobes.tech
Senior

Šta se prenosi u zaglavlju zahteva tokom autorizacije?

sobes.tech АИ

Одговор од АИ

У заглављу (header) HTTP захтева током аутентификације обично се преноси поље Authorization. Формат и садржај овог поља зависе од типа аутентификације:

  • Басична аутентификација: Authorization: Basic <базе64-кодирана_јединствена_низa_корисничког_имена:лозинка>
  • Bearer Token (нпр. JWT): Authorization: Bearer <токен>
  • API кључ: понекад се преноси у заглављу, на пример, Authorization: ApiKey <кључ> или у прилагођеном заглављу као X-API-Key.

Пример за Bearer токен:

GET /api/data HTTP/1.1
Host: example.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...