Johannes Zeller: Link/URI/URL mit Passwort

Beitrag lesen

Hallo Redoute,

http://username:passwort@www.meinedomain.tld/ordner/datei.jpg

zukommen lassen. Ich habe den Link mit IE und Firefox erfolgreich getestet, der Mitarbeiter bekommt aber eine Fehlermeldung, die etwas von "ungültige Syntax" enthält. Und zwar sowohl, wenn er den Link in Tobit David anklickt, als auch, wenn er den Link über die Zwischenablage kopiert.

Was kann da schief laufen?

Das Schema für HTTP-URLs erlaubt es nicht, einen Benutzernamen oder ein Passwort in der URL zu übergeben. Es gibt einige Clients, die in diesen Punkten vom Standard abweichen und daraus einen Request basteln, der die entsprechenden Informationen im Request-Header enthält. Da es sich hier jedoch nicht um standardkonformes Verhalten handelt sollte man, auch aus Sicherheitsgründen, von dieser Möglichkeit keinen Gebrauch machen.

Schöne Grüße,

Johannes