1. Introduction
HTTP fournit un cadre général pour le contrôle d'accès et l'authentification, au moyen d'un ensemble extensible de schémas d'authentification défi-réponse, qui peuvent être utilisés par un serveur pour défier une requête d'un client et par un client pour fournir des informations d'authentification. Le présent document définit l'authentification HTTP/1.1 selon l'architecture définie dans « Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing » [RFC7230], y compris le cadre général précédemment décrit dans « HTTP Authentication: Basic and Digest Access Authentication » [RFC2617] ainsi que les champs et codes d'état associés précédemment définis dans « Hypertext Transfer Protocol -- HTTP/1.1 » [RFC2616].
Le registre des schémas d'authentification de l'IANA (section 5.1) énumère les schémas d'authentification enregistrés et leurs spécifications correspondantes, y compris les schémas d'authentification "basic" et "digest" précédemment définis par la RFC 2617.
1.1 Conformité et traitement des erreurs
Les mots clés "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" et "OPTIONAL" du présent document doivent être interprétés comme décrit dans [RFC2119].
Les critères de conformité et les considérations relatives au traitement des erreurs sont définis à la section 2.5 de la [RFC7230].
1.2 Notation syntaxique
La présente spécification utilise la notation Augmented Backus-Naur Form (ABNF) de la [RFC5234] avec une extension de liste, définie à la section 7 de la [RFC7230], qui permet de définir de manière compacte des listes séparées par des virgules à l'aide de l'opérateur '#' (semblable à la façon dont l'opérateur '*' indique la répétition). L'annexe B décrit les règles importées d'autres documents. L'annexe C présente la grammaire regroupée, tous les opérateurs de liste étant développés en notation ABNF standard.