メインコンテンツまでスキップ

1. はじめに (Introduction)

HTTP は、拡張可能なチャレンジ-レスポンス認証スキームの集合を通じて、アクセス制御と認証のための一般的なフレームワークを提供する。これは、サーバーがクライアントのリクエストに対してチャレンジするため、およびクライアントが認証情報を提供するために使用できる。本文書は、「Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing」[RFC7230] で定義されたアーキテクチャの観点から HTTP/1.1 認証を定義する。これには、「HTTP Authentication: Basic and Digest Access Authentication」[RFC2617] で以前に記述された一般的なフレームワーク、および「Hypertext Transfer Protocol -- HTTP/1.1」[RFC2616] で以前に定義された関連するフィールドとステータスコードが含まれる。

IANA 認証スキームレジストリ (5.1 節) は、登録された認証スキームとそれらに対応する仕様を一覧表示する。これには、RFC 2617 によって以前に定義された "basic" および "digest" 認証スキームが含まれる。

1.1 適合性とエラー処理 (Conformance and Error Handling)​

本文書におけるキーワード "MUST"、"MUST NOT"、"REQUIRED"、"SHALL"、"SHALL NOT"、"SHOULD"、"SHOULD NOT"、"RECOMMENDED"、"MAY"、および "OPTIONAL" は、[RFC2119] に記述されているとおりに解釈されるものとする。

適合性の基準、およびエラー処理に関する考慮事項は、[RFC7230] の 2.5 節で定義されている。

1.2 構文記法 (Syntax Notation)​

本仕様は、[RFC5234] の拡張バッカス・ナウア記法 (Augmented Backus-Naur Form, ABNF) と、[RFC7230] の 7 節で定義されているリスト拡張を使用する。この拡張は、'#' 演算子を用いてカンマ区切りのリストを簡潔に定義することを可能にする ('*' 演算子が繰り返しを表すのと同様である)。付録 B は、他の文書からインポートされた規則を記述する。付録 C は、すべてのリスト演算子を標準の ABNF 記法に展開した、収集された文法を示す。