Authorization
ヘッダーがいつブラウザによって自動的に送信されるのか、そうでないのかを知りたいと思います。いくつかの記事を読んで実験することで承認ヘッダーはいつブラウザから自動的に送信されますか?
、私はブラウザだけで認証情報を送信していることが分かった:
- 直接ブラウザウィンドウにユーザー名とパスワードを
Basic
認証を使用して、唯一のユーザー入力の場合(ではありませんたとえば、XMLHttpRequestで提供されている場合など)。 NTLM
認証を使用して
私はブラウザは、自動的に(仕様書のようなものを)ヘッダを送信すべきでないときに述べた文書を発見したいと思います。私は特にOAuth
とBearer
Authorization
ヘッダーの種類に興味があります。
私の質問は「通常、しかし必ずしもそうではありません」ということです。私はいつのことを述べる文書を探したいのですか?それは認証スキームに依存するようです。 – gimix