HTTP Spec devletler:Yalnızca OpenID kullanıyorsam, WWW-Authenticate üstbilgisini 401s'de geçirmeliyim?
isteği
10.4.2 401 Yetkisiz kullanıcı kimlik doğrulaması gerektirir. Yanıt, istenen kaynak için geçerli bir meydan okuma içeren bir WWW-Authenticate başlık alanı (bölüm 14.47) içermelidir. Ben bu alanda koymak gerektiğini
Ben destekleyen tek giriş şeması OpenID'yi (veya CAS veya OAuth jetonları, & c.) Ise,? Yani, istemcinin kimlik doğrulamasını önceden yapmasını ve her istekle birlikte kimlik bilgilerini göndermeyi denemek yerine bir oturum oluşturmanız gerektiğini nasıl belirtebilirim?
Yanıtlamadan önce, "401 göndermeyin; OpenID giriş sayfasına yönlendiren 3xx gönderin," HTML dışı istemciler için ne yapmalı? Örneğin, Overflowflow, özel yazılımımın etkileşimde bulunabileceği bir API nasıl yapar?