En-tête Want-Content-Digest
L'en-tête de requête et de réponse HTTP Want-Content-Digest indique une préférence pour que le destinataire envoie un en-tête d'intégrité Content-Digest dans les messages associés à l'URI de la requête et aux métadonnées de la représentation.
L'en-tête inclut les préférences d'algorithmes de hachage que le destinataire peut utiliser dans les messages suivants. Les préférences ne servent que d'indication, et le destinataire peut ignorer les choix d'algorithmes, ou les en-têtes d'intégrité dans leur ensemble.
Certaines implémentations peuvent envoyer des en-têtes Content-Digest non sollicités sans nécessiter un en-tête Want-Content-Digest dans un message précédent.
| Type d'en-tête | En-tête de requête, En-tête de réponse, En-tête de représentation |
|---|---|
| En-tête de requête interdit | Non |
Syntaxe
Want-Content-Digest: <algorithm>=<preference>
Want-Content-Digest: <algorithm>=<preference>, …, <algorithmN>=<preferenceN>
Directives
<algorithm>-
L'algorithme demandé pour créer un condensé du contenu du message. Seuls deux algorithmes de condensé enregistrés sont considérés comme sécurisés :
sha-512etsha-256. Les algorithmes de condensé enregistrés non sécurisés (anciens) sont :md5,sha(SHA-1),unixsum,unixcksum,adler(ADLER32) etcrc32c. <preference>-
Un entier de 0 à 9 où
0signifie « non acceptable », et les valeurs de1à9indiquent une préférence ascendante, relative et pondérée. Contrairement aux versions antérieures des spécifications, le poids n'est pas déclaré avec la valeurs de qualitéq.
Exemples
>Utiliser Want-Content-Digest dans les requêtes
Le message suivant demande au destinataire d'envoyer un en-tête Content-Digest en utilisant l'algorithme SHA-512 :
Want-Content-Digest: sha-512=9
Want-Content-Digest avec plusieurs valeurs
L'en-tête suivant contient trois algorithmes et indique que SHA-256 est l'algorithme de condensé préféré que le destinataire doit utiliser, suivi de SHA-512 et de MD5 :
Want-Content-Digest: md5=1, sha-512=2, sha-256=3
Spécifications
| Spécification |
|---|
| Digest Fields> # section-4> |
Compatibilité des navigateurs
Cet en-tête n'a pas d'intégration dans les navigateurs définie par les spécifications (« compatibilité des navigateurs » ne s'applique pas).
Les développeur·euse·s peuvent définir et obtenir des en-têtes HTTP en utilisant fetch() afin de fournir un comportement d'implémentation spécifique à l'application.
Voir aussi
- Les en-têtes de condensé
Content-Digest,Repr-Digest,Want-Repr-Digest - Le guide du SDK des signatures numériques pour les API (angl.) qui utilisent
Content-Digestpour les signatures numériques dans les appels HTTP (developer.ebay.com)