콘텐츠로 이동

← 목차

9. 인증과 TLS

Basic / Bearer

ZLinkHttpClient.create('https://api.internal').basicAuth('user', 'secret').build();
ZLinkHttpClient.create('https://api.internal').bearerToken('eyJhbGci...').build();

둘 다 Authorization 헤더를 설정한다. redirect 시 Authorizationsame-origin 에서만 보존되고 cross-origin으로는 제거된다(10장).

HTTPS / TLS 검증

기본적으로 시스템 신뢰 저장소로 서버 인증서를 검증한다. 테스트 인증서(self-signed)를 신뢰하려면 trustCertificateFile(path)로 PEM 인증서를 지정한다. 내부적으로 undici Agentconnect.ca로 신뢰 anchor에 추가한다.

ZLinkHttpClient.create('https://localhost:8443')
  .trustCertificateFile('test-ca.pem')
  .build();

mTLS client certificate

ZLinkHttpClient.create('https://mtls.internal')
  .clientCertificateFile('client-cert.pem', 'client-key.pem')
  .build();

PEM 인증서와 키로 undici Agentconnect.cert/connect.key를 구성한다.

다음: Redirect · Retry · Cookie →