2011-12-20 13 views

उत्तर

6

प्रदाता मूल रूप से निर्णय लेता है कि यह किसी भी महत्व का है या नहीं। यह WWW- प्रमाणित प्रतिक्रिया शीर्षलेख का समकक्ष है। यदि एक सेवर 'ओएथ दायरे = "https://api.example.com" के डब्ल्यूडब्ल्यूडब्लू-प्रमाणीकृत हेडर को लौटाता है तो यह शायद ओएथ प्रक्रिया में प्रमाणीकरण अनुरोध शीर्षलेख से उस मान को पार करता है।

HTTP-मूल प्रमाणीकरण का उपयोग करते समय इन शीर्षकों का अधिक प्रत्यक्ष प्रभाव होता है क्योंकि सभी ब्राउज़र इसका समर्थन करते हैं।

ओएथ और डब्ल्यूडब्ल्यूडब्लू-प्रमाणीकरण हेडर का उपयोग करते समय यह ज्यादातर अच्छा रूप है जो मैं कहूंगा। इंटरनेट पर प्रॉक्सी/नोड्स में कैश किए गए एपीआई प्रतिक्रियाओं के अतिरिक्त लाभ के अतिरिक्त लाभ के साथ।

1

प्रमाणीकरण मापदंड दायरे सभी प्रमाणीकरण योजनाओं के लिए परिभाषित किया गया है:

realm  = "realm" "=" realm-value 
    realm-value = quoted-string 

वह दायरे निर्देश (केस-संवेदी) सभी
प्रमाणीकरण स्कीम कि एक चुनौती जारी करने के लिए आवश्यक है। वास्तविक मूल्य
(केस-सेंसिटिव), कैनोलिक रूट यूआरएल (
सर्वर के लिए निरपेक्ष्य के साथ संयोजन में जिसका abs_path खाली है; सर्वर के उपयोग के खंड 5.1.2 [2]) देखें, परिभाषित करता है सुरक्षा स्थान
ये क्षेत्र किसी सर्वर पर संरक्षित संसाधनों को
को सुरक्षा रिक्त स्थान के सेट में विभाजित करने की अनुमति देते हैं, प्रत्येक के अपने
प्रमाणीकरण योजना और/या प्राधिकरण डेटाबेस के साथ। दायरे का मूल्य
एक स्ट्रिंग है, जो आमतौर पर मूल सर्वर द्वारा असाइन किया जाता है, जिसमें
प्रमाणीकरण योजना के लिए विशिष्ट अतिरिक्त अर्थशास्त्र हो सकता है। ध्यान दें कि एक ही ऑथ-स्कीम के साथ कई चुनौतियां हो सकती हैं लेकिन
अलग-अलग क्षेत्र।

स्रोत: http://tools.ietf.org/html/rfc2617

संबंधित मुद्दे