2013-10-09 3 views

Répondre

2

Vous devez utiliser l'en-tête HTTP Authorization dans la demande. Si vous l'envoyez en tant que paramètre de requête, il peut être mis en cache dans de nombreux endroits, par exemple le navigateur de l'utilisateur, le proxy de mise en cache HTTP qui peut entraîner une fuite des informations d'identification de l'utilisateur.

Sur SO: Custom HTTP Authorization Header

+0

Ça sonne bien, je vais avoir un coup d'oeil –

Questions connexes