2012-08-01 46 views
0

我有一個應用程序使用REST API,我正在爲安全方案實施摘要式身份驗證。問題是,當我登錄到應用程序時,我不希望默認的用戶/密碼窗口在每次使用資源時彈出,而是我希望它使用登錄時使用的用戶名和密碼應用程序登錄表單,那麼在收到第一個401狀態響應時如何使用這些信息呢?PHP摘要/基本身份驗證默認窗口外觀

回答

0

當請求針對資源進行請求時,您應該在請求頭中傳遞認證信息。

+0

但是這就是問題所在:因爲它是Digest Auth,所以我應該在服務器通過任何憑證之前先得到一個隨機數,不透明和其他變量,除非我出錯了。 – 2012-08-01 21:15:27