Aller au contenu principal

1. Introduction

HTTP fournit un cadre général pour le contrôle d'accès et l'authentification, au moyen d'un ensemble extensible de schémas d'authentification défi-réponse, qui peuvent être utilisés par un serveur pour défier une requête d'un client et par un client pour fournir des informations d'authentification. Le présent document définit l'authentification HTTP/1.1 selon l'architecture définie dans « Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing » [RFC7230], y compris le cadre général précédemment décrit dans « HTTP Authentication: Basic and Digest Access Authentication » [RFC2617] ainsi que les champs et codes d'état associés précédemment définis dans « Hypertext Transfer Protocol -- HTTP/1.1 » [RFC2616].

Le registre des schémas d'authentification de l'IANA (section 5.1) énumère les schémas d'authentification enregistrés et leurs spécifications correspondantes, y compris les schémas d'authentification "basic" et "digest" précédemment définis par la RFC 2617.

1.1 Conformité et traitement des erreurs​

Les mots clés "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" et "OPTIONAL" du présent document doivent être interprétés comme décrit dans [RFC2119].

Les critères de conformité et les considérations relatives au traitement des erreurs sont définis à la section 2.5 de la [RFC7230].

1.2 Notation syntaxique​

La présente spécification utilise la notation Augmented Backus-Naur Form (ABNF) de la [RFC5234] avec une extension de liste, définie à la section 7 de la [RFC7230], qui permet de définir de manière compacte des listes séparées par des virgules à l'aide de l'opérateur '#' (semblable à la façon dont l'opérateur '*' indique la répétition). L'annexe B décrit les règles importées d'autres documents. L'annexe C présente la grammaire regroupée, tous les opérateurs de liste étant développés en notation ABNF standard.