WWW-Authenticate的身份验证问题:协商
我正在尝试访问受密码保护的网站。它没有使用基本身份验证(即使在firefox中弹出相同的用户/传递框),因为响应头是
WWW-Authenticate: Negotiate
。
我想通过发送正确的标头来自动化登录过程。
在基本的,你会使用类似的东西:
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
我会用什么来进行谈判?
没有找到相关结果
已邀请:
2 个回复
捻盒愧杯
棠媳鳖
响应头。 (完整列表位于IANA:HTTP身份验证方案。)
->授权:基本+令牌 - 用于基本身份验证
->授权:NTLM +令牌(2个挑战)
- >授权:协商+令牌 - 用于Kerberos身份验证 顺便说一句:IANA对这个愤怒的评论
:这种认证方案违反了HTTP语义(面向连接)和语法(使用与WWW-Authenticate和Authorization头字段语法不兼容的语法)。 只有在401挑战赛中还有
标题时,才能设置
标题。 但是,因为你有
这应该是基于Kerberos的身份验证的情况。