Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Proxy-Authorization header

Der HTTP-Proxy-Authorization-Request-Header enthält die Anmeldedaten zur Authentifizierung eines Clients bei einem Proxy-Server, typischerweise nachdem der Server mit dem Status 407 Proxy Authentication Required und dem Header Proxy-Authenticate geantwortet hat.

Header-Typ Request-Header
Verbotener Request-Header Ja

Syntax

http
Proxy-Authorization: <auth-scheme> <credentials>

Direktiven

<auth-scheme>

Ein Token ohne Beachtung der Groß-/Kleinschreibung, das das verwendete Authentifizierungsschema angibt. Zu den häufigeren Typen gehören Basic, Digest, Negotiate und AWS4-HMAC-SHA256. Die IANA verwaltet eine Liste von Authentifizierungsschemata, es gibt jedoch weitere Schemata, die von Host-Diensten angeboten werden.

<credentials>

Anmeldedaten, die für das Authentifizierungsschema verwendet werden. Im Allgemeinen müssen Sie die entsprechenden Spezifikationen für das Format prüfen.

Hinweis: Weitere Details finden Sie unter Authorization.

Beispiele

Basic-Authentifizierung

Bei der Basic-Authentifizierung werden Anmeldedaten im Format <username>:<password> gesendet (zum Beispiel aladdin:opensesame). Die resultierende Zeichenfolge wird anschließend base64-kodiert (YWxhZGRpbjpvcGVuc2VzYW1l).

http
Proxy-Authorization: Basic YWxhZGRpbjpvcGVuc2VzYW1l

Warnung: Die Base64-Kodierung ist umkehrbar und bietet daher keine kryptografische Sicherheit. Diese Methode kann als gleichwertig mit dem Senden der Anmeldedaten im Klartext angesehen werden. HTTPS wird bei der Verwendung von Authentifizierung immer empfohlen, gilt jedoch bei der Verwendung der Basic-Authentifizierung umso mehr.

Bearer-Authentifizierung (Authentifizierungstoken)

http
Proxy-Authorization: Bearer kNTktNTA1My00YzLT1234

Spezifikationen

Spezifikation
HTTP Semantics
# field.proxy-authorization

Siehe auch