Skip to content

Authorization header check only in one variant #42

@team55

Description

@team55

модуль httpd.c
В rest запросах заголовок Authorization проверяется только на вариант 'Authorization', тогда как многие клиенты преобразуют его в нижний регистр.
К примеру так делает react-native при работе через библиотеку okhttp, и на это нельзя повлиять..
Разный регистр заголовков вполне соответствует стандарту
https://www.w3.org/Protocols/rfc2616/rfc2616-sec4.html#sec4.2

Логичнее было бы и проверять заголовки без привязки к регистру (либо преобразовать верхний-нижний)

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions