Аутентификация по токену HTTP - PullRequest
0 голосов
/ 22 февраля 2012

После успешной аутентификации мой сервер отправляет токен ("auth=34dfea103....34df") клиенту.

Можно ли (с заголовком HTTP) указать клиенту, что, если он хочет получить доступ к частным данным, он должен вернуть токен, чтобы доказать, что они идентифицированы?

Или - если это невозможно, может ли каждый запрос требовать имя пользователя и пароль?

Ответы [ 2 ]

1 голос
/ 22 февраля 2012

Может, вы говорите об HTTP-аутентификации? Если вы используете сервер Tomcat, это легко сделать.

См. Мой пост здесь о HTTP-аутентификации; Я даю ссылку на французскую документацию для сервера Tomcat.

0 голосов
/ 22 февраля 2012

Стандартный механизм информирования клиента о том, что он не авторизован, заключается в возврате HTTP-ответа «401 Unauthorized» ... Если вы используете токен для аутентификации, я не уверен, есть ли способ указать клиенту как они должны аутентифицироваться. Вы можете включить это в ответ тела (XML / JSON), анализируемый машиной.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...