跳到主要内容

1. 引言 (Introduction)

HTTP 通过一组可扩展的质询-响应认证方案, 为访问控制与认证提供了一个通用框架: 服务器可以用它来质询客户端请求, 客户端可以用它来提供认证信息. 本文档按照 "Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing" [RFC7230] 定义的架构, 定义 HTTP/1.1 认证, 包括先前在 "HTTP Authentication: Basic and Digest Access Authentication" [RFC2617] 中描述的通用框架, 以及先前在 "Hypertext Transfer Protocol -- HTTP/1.1" [RFC2616] 中定义的相关字段与状态码.

IANA 认证方案注册表 (第 5.1 节) 列出了已注册的认证方案及其对应的规范, 包括先前由 RFC 2617 定义的 "basic" 与 "digest" 认证方案.

1.1 一致性与错误处理 (Conformance and Error Handling)​

本文档中的关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" 与 "OPTIONAL" 按 [RFC2119] 所述进行解释.

关于错误处理的一致性判据与考量定义于 [RFC7230] 第 2.5 节.

1.2 语法记法 (Syntax Notation)​

本规范使用 [RFC5234] 的增广巴科斯-瑙尔范式 (ABNF) 记法, 并带有 [RFC7230] 第 7 节定义的列表扩展: 该扩展允许用 '#' 操作符紧凑地定义以逗号分隔的列表 (类似于 '*' 操作符表示重复). 附录 B 描述从其他文档导入的规则. 附录 C 展示把全部列表操作符展开为标准 ABNF 记法之后的汇总文法.