Christian Kruse: Passwortabfrage bei POST

Beitrag lesen

Hallo Proghorst,

Bei einem Framework sollte es möglich sein, eine Authorization Basic an beliebiger Stelle einbauen (konfigurieren) zu können.

Nein, das sehe ich nicht so. Authorization: Basic spielt heutzutage höchstens noch auf API-Ebene eine Rolle, und auch da wird es mehr und mehr von OAuth2 verdrängt.

Und Authorisierung/Authentifizierung ist nicht Aufgabe eines Frameworks, dazu sind die Anforderungen an solche Systeme viel zu umfangreich und vielfältig. Das sollte durch den Entwickler und/oder ein Plugin gelöst werden.

Freundliche Grüße,
Christian Kruse