¿Alguien puede explicar cómo funciona la autenticación http://user:[email protected]? ¿El navegador envía el encabezado Authorization
con user:pass
codificado en base 64?¿Cómo funciona la autenticación http: // usuario: [email protected]?
Abrí la consola de red en las herramientas de desarrollador de Chrome y cuando lo solicito como http://user:[email protected]
no veo que se agregue el encabezado Authorization
.
Tengo mucha curiosidad por cómo el navegador envía la contraseña en caso de que use user:[email protected]
frente a una URL.
Son solo los encabezados de autorización. No sé cómo lo hace Chrome, pero con Firefox comprueba si el sitio está solicitando autenticación (en la solicitud) y si no lo está, le advierte que 'está a punto de iniciar sesión en el sitio" stackoverflow. com "con el nombre de usuario" usuario ", pero el sitio web no requiere autenticación. Esto puede ser un intento de engañarte. ¿Es "stackoverflow.com" el sitio que desea visitar? 'Y luego, o bien [Sí] corta los detalles de autenticación o [No] cancela la solicitud. A menos que tenga a mano un sitio con autorización, * no * verá los encabezados. –