HTTPQUERY
English

Proxy-Authorization

用法

Proxy-Authorization 头部在代理返回 407 状态码及 Proxy-Authenticate 质询之后发送。客户端构造与所要求的认证方案相匹配的凭据,并在重新提交请求时将其包含在 Proxy-Authorization 头部中。

一旦代理验证了凭据,请求便会被转发到目标服务器。在采用协同认证的代理链中,代理可能会将 Proxy-Authorization 凭据中继给链中的下一个代理。

用于源服务器认证的等价头部是 Authorization,它响应来自 WWW-Authenticate 头部的 401 质询。

scheme

scheme 值标识所使用的认证方法。该值匹配代理的 Proxy-Authenticate 质询中所提供的某种方案。常见方案包括 Basic、Digest、Bearer 和 Negotiate。

credentials

credentials 部分紧跟在方案名称之后,包含认证数据。其格式取决于所用方案。

对于 Basic 认证,凭据是经过 Base64 编码的 username:password 组合。

对于 Digest 认证,凭据包含 username、realm、nonce、uri 和 response 哈希等参数。

对于 Bearer 认证,凭据由一个不透明的访问令牌构成。

示例

Proxy-Authorization: Basic dXNlcjpwYXNzd29yZA</mark>

Digest 认证响应包含计算出的哈希以及来自代理质询的 nonce。

Proxy-Authorization: Digest username="admin", realm="developer@github.com", nonce="dcd98b7102dd2f0e8b11d0f600bfb0c093", uri="/resource", response="6629fae49393a05397450978507c4ef1"

由 OAuth 授权服务器签发的 Bearer 令牌会直接作为凭据值传递。

Proxy-Authorization: Bearer eyJhbGciOiJSUzI1NiIs...

See also

Made with ♥ by Technical SEO Consultant Fili © 2022 - 2026 Licensed under CC BY-NC-ND 4.0