2011-12-20 4 views

答えて

6

プロバイダは基本的にこれが重要かどうかを判断します。これは、WWW認証応答ヘッダーの対応部分です。サーバーがWWW認証ヘッダー 'OAuth realm = "https://api.example.com"を返す場合、おそらくOAuthプロセスの認証要求ヘッダーからその値を解析します。

これらのヘッダーは、すべてのブラウザーがこれをサポートしているので、HTTP基本認証を使用すると、より直接的な意味を持ちます。

OAuthとWWW認証ヘッダーを使用している場合は、ほとんどの場合、わかりやすいフォームです。インターネット上のプロキシ/ノードにキャッシュされたAPIレスポンスを持たないという利点があります。

1

認証パラメータレルムがすべての認証 スキームのために定義されています

realm  = "realm" "=" realm-value 
    realm-value = quoted-string 

彼はレルムディレクティブ(大文字と小文字を区別しない)が挑戦を発行し、すべての
認証スキームのために必要です。レルム値
(大文字と小文字を区別)は、アクセスするサーバーの標準ルートURL(abs_pathが空のサーバーの場合は
absoluteURI、セクション5.1.2 の[2]を参照)と組み合わせて、保護スペース。
これらのレルムを使用すると、サーバー上の保護されたリソースを、それぞれ独自の
認証スキームおよび認可データベースを持つ一連の保護スペースに分割して、
にすることができます。レルム値
は、通常、オリジンサーバによって割り当てられた文字列であり、
の認証方式に特有の追加のセマンティクスを持つことがあります。 同じ認証スキームで複数の問題が発生する可能性がありますが、
異なる領域があります。

出典http://tools.ietf.org/html/rfc2617

関連する問題