Comment passer l'en-tête d'autorisation à l'aide de cURL? (exécutable en /usr/bin/curl
).
la source
Comment passer l'en-tête d'autorisation à l'aide de cURL? (exécutable en /usr/bin/curl
).
http://curl.haxx.se/docs/httpscripting.html
Voir partie 6. Authentification HTTP
Authentification HTTP
L'authentification HTTP est la possibilité de dire au serveur votre nom d'utilisateur et votre mot de passe afin qu'il puisse vérifier que vous êtes autorisé à faire la demande que vous faites. L'authentification de base utilisée dans HTTP (qui est le type utilisé par défaut par curl) est basée sur du texte brut , ce qui signifie qu'elle envoie le nom d'utilisateur et le mot de passe seulement légèrement obscurcis, mais toujours entièrement lisibles par quiconque renifle sur le réseau entre vous et le serveur distant.
Pour dire à curl d'utiliser un utilisateur et un mot de passe pour l'authentification:
curl --user name:password http://www.example.com
Le site peut nécessiter une méthode d'authentification différente (vérifiez les en-têtes renvoyés par le serveur), puis --ntlm, --digest, --negotiate ou même --anyauth peuvent être des options qui vous conviennent.
Parfois, votre accès HTTP est uniquement disponible via l'utilisation d'un proxy HTTP. Cela semble être particulièrement courant dans diverses entreprises. Un proxy HTTP peut nécessiter son propre utilisateur et mot de passe pour permettre au client d'accéder à Internet. Pour spécifier ceux avec curl, exécutez quelque chose comme:
curl --proxy-user proxyuser:proxypassword curl.haxx.se
Si votre proxy requiert que l'authentification soit effectuée à l'aide de la méthode NTLM, utilisez --proxy-ntlm, s'il nécessite Digest, utilisez --proxy-digest.
Si vous utilisez l'une de ces options utilisateur + mot de passe mais en omettant la partie mot de passe, curl vous demandera le mot de passe de manière interactive.
Notez que lorsqu'un programme est exécuté, ses paramètres peuvent être visibles lors de la liste des processus en cours d'exécution du système. Ainsi, d'autres utilisateurs peuvent être en mesure de surveiller vos mots de passe si vous les transmettez en tant qu'options de ligne de commande simples. Il existe des moyens de contourner cela.
Il convient de noter que bien que cela fonctionne comme l'authentification HTTP, de nombreux sites Web n'utiliseront pas ce concept lorsqu'ils fournissent des connexions, etc. Voir le chapitre Connexion Web plus loin pour plus de détails à ce sujet.
Ajoutez simplement pour ne pas avoir à cliquer:
ou si vous essayez de faire une authentification d'envoi pour OAuth 2:
la source
-H
option est excellente.-H Authorization: Basic <Base64EncodedCredentials>
HMAC-SHA256
toujours une erreur d'en-tête d'autorisation manquant<Base64EncodedCredentials>
comme mentionné par @ fléole-Kansaki, vous pouvez obtenir les informations d' identification encodée en utilisant la commande:cred="$( echo $NAME:$PASSWORD | base64 )"; curl -H "Authorization: Basic $cred" https://example.com
. Pour référence, voir stackoverflow.com/questions/16918602/…Les jetons au porteur ressemblent à ceci:
la source
(pour ceux qui recherchent une réponse php-curl )
la source
Cela a fonctionné pour moi:
la source
Authorization: bearer xxxxxxxxx
?Bearer
Bearer
.Pour l'authentification HTTP de base:
curl -H "Authorization: Basic <_your_token_>" http://www.example.com
remplacer
_your_token_
et l'URL.la source
echo -ne "<your-user>:<your-pass>" | base64 --wrap 0
générera le jeton d'authentification de base.-H "Authorization: Basic <_your_token_>"
fait le même effet que--user login:password
. Vous pouvez le vérifier aveccurl -v
Veillez à ce que lorsque vous utilisez:
curl -H "Authorization: token_str" http://www.example.com
token_str
etAuthorization
doit être séparé par un espace blanc, sinon le côté serveur n'obtiendra pas l'HTTP_AUTHORIZATION
environnement.la source
Si vous ne disposez pas du jeton au moment de l'appel, vous devrez effectuer deux appels, l'un pour obtenir le jeton et l'autre pour extraire le jeton de la réponse, faites attention à
car c'est la partie qui traite de l'extraction du jeton de la réponse.
Après avoir extrait le jeton, vous pouvez utiliser le jeton pour effectuer des appels ultérieurs comme suit.
la source