OPTIONALレルムパラメータは、[RFC2617]、セクション1.2に従って追加され、解釈されます。 [OAuth 1.0]OAuth 1.0の分野は何を表していますか?
レルムフィールドの有無にはどのような違いがありますか?
OPTIONALレルムパラメータは、[RFC2617]、セクション1.2に従って追加され、解釈されます。 [OAuth 1.0]OAuth 1.0の分野は何を表していますか?
レルムフィールドの有無にはどのような違いがありますか?
プロバイダは基本的にこれが重要かどうかを判断します。これは、WWW認証応答ヘッダーの対応部分です。サーバーがWWW認証ヘッダー 'OAuth realm = "https://api.example.com"を返す場合、おそらくOAuthプロセスの認証要求ヘッダーからその値を解析します。
これらのヘッダーは、すべてのブラウザーがこれをサポートしているので、HTTP基本認証を使用すると、より直接的な意味を持ちます。
OAuthとWWW認証ヘッダーを使用している場合は、ほとんどの場合、わかりやすいフォームです。インターネット上のプロキシ/ノードにキャッシュされたAPIレスポンスを持たないという利点があります。
認証パラメータレルムがすべての認証 スキームのために定義されています
realm = "realm" "=" realm-value realm-value = quoted-string
彼はレルムディレクティブ(大文字と小文字を区別しない)が挑戦を発行し、すべての
認証スキームのために必要です。レルム値
(大文字と小文字を区別)は、アクセスするサーバーの標準ルートURL(abs_pathが空のサーバーの場合は
absoluteURI、セクション5.1.2 の[2]を参照)と組み合わせて、保護スペース。
これらのレルムを使用すると、サーバー上の保護されたリソースを、それぞれ独自の
認証スキームおよび認可データベースを持つ一連の保護スペースに分割して、
にすることができます。レルム値
は、通常、オリジンサーバによって割り当てられた文字列であり、
の認証方式に特有の追加のセマンティクスを持つことがあります。 同じ認証スキームで複数の問題が発生する可能性がありますが、
異なる領域があります。