RFC 7235指出此标头提供两种身份验证机制:
WWW-Authenticate: Newauth realm="apps", type=1,
title="Login to \"apps\"", Basic realm="simple"
我在解析这个语法时遇到问题,而 RFC 没有帮助,因为它没有描述它。如果应用程序应该尝试这样做,我不能只尝试用逗号分隔,因为它既用于分隔身份验证机制及其参数。
如果我要使用正则表达式找到每个身份验证机制的开始,我的理解是否正确\w+ realm=
?