Обычная аутентификация в URL, нет заголовка авторизации в контексте http
Я пытаюсь разрешить пользователям использовать конечную точку с базовой аутентификацией, используя URL-адрес, например username:password@myurl.com\endpoint
,
Однако, когда я проверяю httpcontext для заголовка авторизации во время отладки, он всегда равен нулю. Возможно, я просто неправильно понимаю, как это работает, но у меня сложилось впечатление, что username:password@
подразумевает базовую аутентификацию и прикрепляет ее к шапке?
1 ответ
Не рекомендуется разрешать пользователям передавать основные параметры аутентификации в URL
Пожалуйста, прочитайте следующее, чтобы понять, почему это так rfc2617