HEADER-001PASS
Gültiger Content-Type Header
Beispielanfrage
curl -X POST -H "Content-Type: application/json" -d '{"name": "Max"}' http://localhost:8080/usersAnfragen mit korrektem Content-Type (application/json) werden verarbeitet.
15 Tests demonstrieren Content-Type-Prüfung, erforderliche Header und Header-Injection-Prävention.
components:
securitySchemes:
ApiKeyAuth:
type: apiKey
in: header
name: X-API-Keycurl -X POST -H "Content-Type: application/json" -d '{"name": "Max"}' http://localhost:8080/usersAnfragen mit korrektem Content-Type (application/json) werden verarbeitet.
HTTP/1.1 401 UnauthorizedAnfragen ohne erforderliche Authentifizierungsheader werden mit 401 Unauthorized abgelehnt.
CRLF-Injection-Versuche in Headers werden erkannt und blockiert, um HTTP Response Splitting zu verhindern.