Proxy-Authorization header
Der HTTP-Proxy-Authorization-Request-Header enthält die Anmeldedaten zur Authentifizierung eines Clients bei einem Proxy-Server, typischerweise nachdem der Server mit dem Status 407 Proxy Authentication Required und dem Header Proxy-Authenticate geantwortet hat.
| Header-Typ | Request-Header |
|---|---|
| Verbotener Request-Header | Ja |
Syntax
Proxy-Authorization: <auth-scheme> <credentials>
Direktiven
<auth-scheme>-
Ein Token ohne Beachtung der Groß-/Kleinschreibung, das das verwendete Authentifizierungsschema angibt. Zu den häufigeren Typen gehören
Basic,Digest,NegotiateundAWS4-HMAC-SHA256. Die IANA verwaltet eine Liste von Authentifizierungsschemata, es gibt jedoch weitere Schemata, die von Host-Diensten angeboten werden. <credentials>-
Anmeldedaten, die für das Authentifizierungsschema verwendet werden. Im Allgemeinen müssen Sie die entsprechenden Spezifikationen für das Format prüfen.
Hinweis:
Weitere Details finden Sie unter Authorization.
Beispiele
>Basic-Authentifizierung
Bei der Basic-Authentifizierung werden Anmeldedaten im Format <username>:<password> gesendet (zum Beispiel aladdin:opensesame).
Die resultierende Zeichenfolge wird anschließend base64-kodiert (YWxhZGRpbjpvcGVuc2VzYW1l).
Proxy-Authorization: Basic YWxhZGRpbjpvcGVuc2VzYW1l
Warnung:
Die Base64-Kodierung ist umkehrbar und bietet daher keine kryptografische Sicherheit.
Diese Methode kann als gleichwertig mit dem Senden der Anmeldedaten im Klartext angesehen werden.
HTTPS wird bei der Verwendung von Authentifizierung immer empfohlen, gilt jedoch bei der Verwendung der Basic-Authentifizierung umso mehr.
Bearer-Authentifizierung (Authentifizierungstoken)
Proxy-Authorization: Bearer kNTktNTA1My00YzLT1234
Spezifikationen
| Spezifikation |
|---|
| HTTP Semantics> # field.proxy-authorization> |