Want-Repr-Digest header
Der HTTP-Want-Repr-Digest-Request-Header und -Response-Header gibt an, dass der Absender wünscht, dass der Empfänger in Nachrichten, die dem Request-URI und den Metadaten der Repräsentation zugeordnet sind, einen Repr-Digest-Integritätsheader sendet.
Der Header enthält bevorzugte Hash-Algorithmen, die der Empfänger in nachfolgenden Nachrichten verwenden kann. Diese Präferenzen dienen lediglich als Hinweis. Der Empfänger kann die Auswahl der Algorithmen oder die Integritätsheader insgesamt ignorieren.
Manche Implementierungen senden Repr-Digest-Header auch unaufgefordert, ohne dass in einer vorherigen Nachricht ein Want-Repr-Digest-Header vorhanden war.
| Header-Typ | Request-Header, Response-Header, Repräsentationsheader |
|---|---|
| Verbotener Request-Header | Nein |
Syntax
Want-Repr-Digest: <algorithm>=<preference>
Want-Repr-Digest: <algorithm>=<preference>, …, <algorithmN>=<preferenceN>
Direktiven
<algorithm>-
Der angeforderte Algorithmus zur Berechnung eines Digests der Repräsentation. Nur zwei registrierte Digest-Algorithmen gelten als sicher:
sha-512undsha-256. Die unsicheren (veralteten) registrierten Digest-Algorithmen sind:md5,sha(SHA-1),unixsum,unixcksum,adler(ADLER32) undcrc32c. <preference>-
Eine Ganzzahl von 0 bis 9, wobei
0„nicht akzeptabel“ bedeutet und die Werte1bis9eine aufsteigende, relative, gewichtete Präferenz ausdrücken. Anders als in früheren Entwürfen der Spezifikationen wird die Gewichtung nicht überq-Qualitätswerte angegeben.
Beispiele
Want-Repr-Digest: sha-512=8, sha-256=6, adler=0, sha=1
Want-Repr-Digest: sha-512=10, sha-256=1, md5=0
Spezifikationen
| Spezifikation |
|---|
| Digest Fields> # section-4> |
Browser-Kompatibilität
Für diesen Header ist keine Browser-Integration in der Spezifikation definiert („Browser-Kompatibilität“ ist daher nicht anwendbar).
Entwickler können HTTP-Header mit fetch() setzen und auslesen, um anwendungsspezifisches Verhalten zu implementieren.
Siehe auch
Content-Digest,Repr-Digest,Want-Content-Digest: Digest-Header- Der SDK-Leitfaden für digitale Signaturen bei APIs verwendet
Content-Digest-Header für digitale Signaturen in HTTP-Aufrufen (developer.ebay.com)