专家们,我不确定这是否已经在前面解释过,但是从客户端的角度来看,“领域”的作用是什么,特别是对于摘要身份验证。
例如,服务器具有以下信息领域:myrealm 用户名:username1 密码:somePassword。身份验证架构:基本。
现在,当客户端使用标题“Authorization : Basic”base64encoded_username:password”进行调用时,请求成功。
客户端应如何在 Http 标头中使用“领域”,以便在服务器具有多个领域的情况下,服务器仅针对该领域验证用户。
对于 Digest 身份验证也有同样的疑问。我们真的需要在我们准备授权的 http 标头中包含领域:摘要吗?
我不想在这里使用 HttpClient。