Want-Content-Digest header
Der HTTP-Anfrage- und Antwort-Header Want-Content-Digest gibt an, dass der Absender es bevorzugt, wenn der Empfänger in Nachrichten, die dem Anfrage-URI und den Repräsentationsmetadaten zugeordnet sind, einen Content-Digest-Integritäts-Header sendet.
Der Header enthält Präferenzen für Hash-Algorithmen, die der Empfänger in nachfolgenden Nachrichten verwenden kann. Diese Präferenzen dienen lediglich als Hinweis. Der Empfänger kann die angegebenen Algorithmen oder die Integritäts-Header insgesamt ignorieren.
Manche Implementierungen senden unaufgefordert Content-Digest-Header, ohne dass in einer vorherigen Nachricht ein Want-Content-Digest-Header vorhanden sein muss.
| Header-Typ | Anfrage-Header, Antwort-Header, Repräsentations-Header |
|---|---|
| Verbotener Anfrage-Header | Nein |
Syntax
Want-Content-Digest: <algorithm>=<preference>
Want-Content-Digest: <algorithm>=<preference>, …, <algorithmN>=<preferenceN>
Direktiven
<algorithm>-
Der angeforderte Algorithmus zum Erstellen eines Digests des Nachrichteninhalts. Nur zwei registrierte Digest-Algorithmen gelten als sicher:
sha-512undsha-256. Die registrierten unsicheren (veralteten) Digest-Algorithmen sind:md5,sha(SHA-1),unixsum,unixcksum,adler(ADLER32) undcrc32c. <preference>-
Eine Ganzzahl von 0 bis 9.
0bedeutet „nicht akzeptabel“; die Werte1bis9drücken eine aufsteigende, relative und gewichtete Präferenz aus. Anders als in früheren Entwürfen der Spezifikationen wird die Gewichtung nicht überq-Qualitätswerte angegeben.
Beispiele
>Want-Content-Digest in Anfragen verwenden
Die folgende Nachricht fordert den Empfänger auf, einen Content-Digest-Header unter Verwendung des SHA-512-Algorithmus zu senden:
Want-Content-Digest: sha-512=9
Want-Content-Digest mit mehreren Werten
Der folgende Header enthält drei Algorithmen und gibt an, dass der Empfänger vorzugsweise SHA-256 als Digest-Algorithmus verwenden soll, gefolgt von SHA-512 und MD5:
Want-Content-Digest: md5=1, sha-512=2, sha-256=3
Spezifikationen
| Spezifikation |
|---|
| Digest Fields> # section-4> |
Browser-Kompatibilität
Für diesen Header ist keine Browser-Integration in der Spezifikation definiert („Browser-Kompatibilität“ ist daher nicht anwendbar).
Entwickler können HTTP-Header mithilfe von fetch() setzen und auslesen, um anwendungsspezifisches Verhalten zu implementieren.
Siehe auch
- Die Digest-Header
Content-Digest,Repr-DigestundWant-Repr-Digest - Der SDK-Leitfaden Digitale Signaturen für APIs verwendet
Content-Digest-Header für digitale Signaturen in HTTP-Aufrufen (developer.ebay.com).