Want-Content-Digest header
Der HTTP-Want-Content-Digest-Request-Header und Response-Header zeigt eine Präferenz dafür, dass der Empfänger einen Content-Digest-Integritäts-Header in Nachrichten sendet, die mit der Anforderungs-URI und den Repräsentationsmetadaten verbunden sind.
Der Header beinhaltet Präferenzen für Hash-Algorithmen, die der Empfänger in nachfolgenden Nachrichten verwenden kann. Die Präferenzen dienen nur als Hinweis, und der Empfänger kann die Algorithmuswahl oder die Integritäts-Header insgesamt ignorieren.
Einige Implementierungen senden möglicherweise unaufgeforderte Content-Digest-Header, ohne dass ein Want-Content-Digest-Header in einer vorherigen Nachricht erforderlich ist.
| Header-Typ | Request-Header, Response-Header, Representation-Header |
|---|---|
| Verbotener Request-Header | Nein |
Syntax
Want-Content-Digest: <algorithm>=<preference>
Want-Content-Digest: <algorithm>=<preference>, …, <algorithmN>=<preferenceN>
Direktiven
<algorithm>-
Der angeforderte Algorithmus, um einen Digest des Nachrichteninhalts zu erstellen. Nur zwei registrierte Digest-Algorithmen gelten als sicher:
sha-512undsha-256. Die unsicheren (veralteten) registrierten Digest-Algorithmen sind:md5,sha(SHA-1),unixsum,unixcksum,adler(ADLER32) undcrc32c. <preference>-
Eine Ganzzahl von 0 bis 9, wobei
0"nicht akzeptabel" bedeutet und die Werte von1bis9eine aufsteigende, relative, gewichtete Präferenz ausdrücken. Im Gegensatz zu früheren Entwürfen der Spezifikationen wird die Gewichtung nicht überqQualitätswerte deklariert.
Beispiele
>Verwendung von Want-Content-Digest in Anfragen
Die folgende Nachricht fordert den Empfänger auf, einen Content-Digest-Header unter Verwendung des SHA-512-Algorithmus zu senden:
Want-Content-Digest: sha-512=9
Want-Content-Digest mit mehreren Werten
Der folgende Header enthält drei Algorithmen und zeigt, dass SHA-256 der bevorzugte Digest-Algorithmus ist, den der Empfänger verwenden sollte, gefolgt von SHA-512 und MD5:
Want-Content-Digest: md5=1, sha-512=2, sha-256=3
Spezifikationen
| Spezifikation |
|---|
| Digest Fields> # section-4> |
Browser-Kompatibilität
Dieser Header hat keine spezifikationsdefinierte Browser-Integration ("Browser-Kompatibilität" ist nicht anwendbar). Entwickler können HTTP-Header mithilfe von fetch() setzen und abrufen, um anwendungsspezifisches Implementierungsverhalten bereitzustellen.
Siehe auch
Content-Digest,Repr-Digest,Want-Repr-DigestDigest-Header- Digitale Signaturen für APIs SDK-Leitfaden, der
Content-Digests für digitale Signaturen in HTTP-Anrufen verwendet (developer.ebay.com)