Toon posts:

[http] authentication

Pagina: 1
Acties:

Verwijderd

Topicstarter
Even een vraagje wat betreft authenticatie door de client. Ik begrijp in dat stuk de RFC niet helemaal (wat de server moet doen is wel duidelijk, maar wat de client moet...).
Misschien dat iemand dat wel weet:

De client moet een extra header (Authorization) toevoegen:
Authorization: credentials

credentials = basic-credentials
| auth-scheme #auth-param

basic-credentials = "Basic" SP basic-cookie
basic-cookie = <base64 [7] encoding of user-pass>
user-pass = userid ":" password
auth-scheme = token
auth-param = token "=" quoted-string
Maar als ik deze header meestuur:

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

(dat base64 username:password heb ik even uit de RFC gepakt. Dat maakt verder niet uit.)
Dan doet 'ie het niet (server herkent het niet)... dus ik denk dat er nog niets anders meegestuurd moet worden (bijvoorbeeld de realm). Maar dat zie ik niet staan.
Nu staat er nog wel iets achter bij "credentials", namelijk auth-scheme #auth-param. Een andere mogelijkheid zou dan zijn:

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== Basic

Maar die doet het ook niet... even voor de duidelijkheid: als ik dit met Internet Explorer het nadoe, dan doet 'ie het wel, maar ik kan niet achterhalen wat
IE allemaal als headers en dergelijke meestuurt.

Dus weet iemand wat ik nu wel moet meesturen? Welke headers enzo. Desnoods een voorbeelheader?

Verwijderd

Kweenie of je hier wat aan hebt (ik snap het ook niet helemaal wat er mis gaat) maar uit de php manual komt de header die ik verstuur:
code:
1
WWW-Authenticate: Basic realm="Mijn Realm"

daarna de 407-unauthorised versturen voor als iemand op anuleren drukt
suc6

Verwijderd

Topicstarter
dat doet de server... en dat is wel goed beschreven. Maar van de client niet (tenminste, dat vind ik).

Dus ik wil precies het omgekeerde. Ik heb de username en password en ik wil de pagina ophalen.

Dat zou het allemaal moeten doen... helaas alleen niet.

Verwijderd

Dan kan ik je niet helpen. Sorrt dude