Zum Hauptinhalt springen

1. Einleitung (Introduction)

HTTP bietet ein allgemeines Rahmenwerk für Zugriffskontrolle und Authentifizierung, und zwar über eine erweiterbare Menge von Challenge-Response-Authentifizierungsschemata, die von einem Server verwendet werden können, um eine Client-Anfrage mit einer Challenge zu versehen, und von einem Client, um Authentifizierungsinformationen bereitzustellen. Dieses Dokument definiert die HTTP/1.1-Authentifizierung anhand der in „Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing" [RFC7230] definierten Architektur, einschließlich des allgemeinen Rahmenwerks, das zuvor in „HTTP Authentication: Basic and Digest Access Authentication" [RFC2617] beschrieben wurde, sowie der zugehörigen Felder und Statuscodes, die zuvor in „Hypertext Transfer Protocol -- HTTP/1.1" [RFC2616] definiert wurden.

Die IANA-Registry der Authentifizierungsschemata (Abschnitt 5.1) listet registrierte Authentifizierungsschemata und ihre entsprechenden Spezifikationen auf, einschließlich der zuvor durch RFC 2617 definierten Authentifizierungsschemata "basic" und "digest".

1.1 Konformität und Fehlerbehandlung (Conformance and Error Handling)​

Die Schlüsselwörter "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" und "OPTIONAL" in diesem Dokument sind so zu interpretieren, wie in [RFC2119] beschrieben.

Konformitätskriterien und Überlegungen zur Fehlerbehandlung sind in Abschnitt 2.5 von [RFC7230] definiert.

1.2 Syntaxnotation (Syntax Notation)​

Diese Spezifikation verwendet die Augmented Backus-Naur Form (ABNF) aus [RFC5234] mit einer Listenerweiterung, die in Abschnitt 7 von [RFC7230] definiert ist und mit dem Operator '#' die kompakte Definition kommagetrennter Listen erlaubt (ähnlich wie der Operator '*' Wiederholung anzeigt). Anhang B beschreibt Regeln, die aus anderen Dokumenten importiert wurden. Anhang C zeigt die gesammelte Grammatik mit allen Listenoperatoren, die in die standardmäßige ABNF-Notation expandiert wurden.