📖 Kimlik Doğrulama & Auth
Authorization (Kimlik Doğrulama Tokeni)
Bearer token, JWT veya Basic Auth kimlik doğrulama bilgisini taşır.
⚡ Sözdizimi (Syntax)
Authorization: Bearer eyJhbGciOiJIUzI1Ni...
🛠️ Pratik Kullanım Örnekleri
📌 Nginx Yapılandırma Örneği
add_header Authorization "Authorization: Bearer eyJhbGciOiJIUzI1Ni..." always;
💡
Mühendislik İpucu & En İyi Pratik:
Güvenlik denetimlerinde 'curl -I https://siteniz.com' ile başlık durumunu kontrol edebilirsiniz.
İlgili Kılavuzlar
Content-Security-Policy (CSP - XSS Kalkanı)
Strict-Transport-Security (HSTS Zorunlu HTTPS)
X-Frame-Options (Clickjacking Koruması)
X-Content-Type-Options (MIME Sniffing Engeli)
Referrer-Policy (Referans Gizlilik Politikası)
Permissions-Policy (Tarayıcı Donanım İzinleri)
Cache-Control (Önbellek Süresi ve Kuralları)
ETag (Varlık Parmak İzi Doğrulaması)
Last-Modified (Son Değiştirilme Zamanı)
Expires (Eski Tip Önbellek Bitiş Tarihi)
Access-Control-Allow-Origin (CORS İzni)
Access-Control-Allow-Methods (İzinli HTTP Metotları)
Access-Control-Allow-Headers (İzinli İstek Başlıkları)
Authorization (Kimlik Doğrulama Tokeni)
WWW-Authenticate (Kimlik İsteme Başlığı)
Cookie (İstemci Oturum Çerezleri)