Michael Schröpl: 401-Response nach jedem Request, auch nach Authentifzierung?

Beitrag lesen

Hi Andreas,

Ist das wohl gewollt oder mache ich irgendwo was falsch?

aus Performance-Sicht teile ich Deine Sichtweise.

Man müßte vielleicht mal die Mozilla-Group fragen, ob das ein bug ist oder ob es security-Aspekte gibt, die gegen das präventive Senden der Credentials sprechen könnten.

SHOULD ist in RFC2616 normalerweise eine ziemlich starke Aufforderung; leider finde ich gerade die Stelle nicht, die ich in Erinnerung habe und die aussagt, wie der Grad der "compliancy" von der Unterstützung sämtlicher SHOULD (bzw. der Dokumentation absichtlicher Nicht-Unterstützung) abhängt ...

Viele Grüße
      Michael

--
T'Pol: I apologize if I acted inappropriately.
V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
(sh:| fo:} ch:] rl:( br:^ n4:( ie:% mo:) va:| de:/ zu:| fl:( ss:) ls:~ js:|)
Auch diese Signatur wird an korrekt konfigurierte Browser gzip-komprimiert übertragen.