Обычная аутентификация в URL, нет заголовка авторизации в контексте http

Я пытаюсь разрешить пользователям использовать конечную точку с базовой аутентификацией, используя URL-адрес, например username:password@myurl.com\endpoint,

Однако, когда я проверяю httpcontext для заголовка авторизации во время отладки, он всегда равен нулю. Возможно, я просто неправильно понимаю, как это работает, но у меня сложилось впечатление, что username:password@ подразумевает базовую аутентификацию и прикрепляет ее к шапке?

1 ответ

Не рекомендуется разрешать пользователям передавать основные параметры аутентификации в URL

Пожалуйста, прочитайте следующее, чтобы понять, почему это так rfc2617

Другие вопросы по тегам