使用httpservletRequest 中headers添加信息需要注意事项

使用httpservletRequest 中headers添加信息需要注意事项:
1、不要使用Authorization 作为key 网header 中添加信息。 因为会自动添加上
后面的值是一个加密后的值, 可能生成都不一样

Authorization: Basic cm9vdDo0NTY=

这是一种机制:

1) 当一个客户端向一个需要认证的HTTP服务器进行数据请求时,如果之前没有认证过,HTTP服务器会返回401状态码,要求客户端输入用户名和密码。用户输入用户名和密码后,用户名和密码会经过BASE64加密附加到请求信息中再次请求HTTP服务器,HTTP服务器会根据请求头携带的认证信息,决定是否认证成功及做出相应的响应。
2) 认证之后将认证信息放在session,以后在session有效期内就不用再认证了。




参考地址 :
https://www.cnblogs.com/rinack/p/7595232.html

你可能感兴趣的:(安全认证)