Le passage des paramètres d'authentification de base dans l'URL n'est pas recommandé
Il y a un champ d'en-tête d'autorisation à cet effet, vérifiez-le ici : liste des en-têtes http
La façon de l'utiliser est écrite ici : Authentification de l'accès de base
Vous pouvez également y lire que, bien qu'elle soit encore prise en charge par certains navigateurs, la solution suggérée consistant à ajouter les informations d'autorisation de base dans l'url n'est pas recommandée.
Lire aussi chapitre 4.1 de la RFC 2617 - Authentification HTTP pour plus de détails sur les raisons pour lesquelles il ne faut PAS utiliser l'authentification de base.
Passage des paramètres d'authentification dans la chaîne de requête
Lorsque vous utilisez OAuth ou d'autres services d'authentification, vous pouvez souvent envoyer votre jeton d'accès dans une chaîne de requête plutôt que dans un en-tête d'autorisation, comme par exemple :
GET https://www.example.com/api/v1/users/1?access_token=1234567890abcdefghijklmnopqrstuvwxyzABCD
11 votes
user:pass@example.com
0 votes
@sam - quoi ? A quoi ressemblerait l'URL complète ?
6 votes
Tout est dans la spécification ietf.org/rfc/rfc1738.txt (3.1)
1 votes
@sam - Désolé, je n'ai pas réussi à analyser votre commentaire pour une raison quelconque.