-
验证api用户(移动设备、合作伙伴集成)
-
对特定的“普通”用户进行身份验证,该用户拥有我们这边的数据
WWW-Authenticate
Authorization
标题。我想再利用这个。
我有以下用例:在第一级,我们验证api用户(例如移动设备),对于一些api操作,我们还需要验证用户(例如移动设备的用户)。所以我们有一个特殊的情况,我们需要两个认证方案“同时”。
看着
http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html
我看不出在一个“Authorization”头中有两个不同的方案是可能的。
// I just made up delimiter ';'
Authorization: Digest .... ; CustomXXX ...
我说得对吗?如果是的话,还有别的选择吗?