Passa al contenuto principale

1. Introduzione

HTTP fornisce un framework generale per il controllo degli accessi e l'autenticazione, mediante un insieme estensibile di schemi di autenticazione challenge-response, che possono essere usati da un server per lanciare una challenge a una richiesta del client e da un client per fornire informazioni di autenticazione. Il presente documento definisce l'autenticazione HTTP/1.1 in termini dell'architettura definita in "Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing" [RFC7230], incluso il framework generale precedentemente descritto in "HTTP Authentication: Basic and Digest Access Authentication" [RFC2617] e i relativi campi e codici di stato precedentemente definiti in "Hypertext Transfer Protocol -- HTTP/1.1" [RFC2616].

Il registro degli schemi di autenticazione IANA (Sezione 5.1) elenca gli schemi di autenticazione registrati e le relative specifiche, inclusi gli schemi di autenticazione "basic" e "digest" precedentemente definiti dalla RFC 2617.

1.1 Conformità e gestione degli errori​

Le parole chiave "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" e "OPTIONAL" nel presente documento devono essere interpretate come descritto nella [RFC2119].

I criteri di conformità e le considerazioni relative alla gestione degli errori sono definiti nella Sezione 2.5 della [RFC7230].

1.2 Notazione sintattica​

La presente specifica utilizza la notazione Augmented Backus-Naur Form (ABNF) della [RFC5234] con un'estensione per gli elenchi, definita nella Sezione 7 della [RFC7230], che consente di definire in modo compatto elenchi separati da virgole mediante l'operatore '#' (analogamente a come l'operatore '*' indica la ripetizione). L'Appendice B descrive le regole importate da altri documenti. L'Appendice C mostra la grammatica raccolta con tutti gli operatori di elenco espansi nella notazione ABNF standard.