>_ IzzyLab

Практическое задание

Запрос с заголовком авторизации

легко

Локальный сервис на http://localhost:8080/secret отдаёт данные только при наличии заголовка X-Token: izzy (иначе 403). Забери защищённый ответ и сохрани его в /root/secret.txt.

Что потренируешь:
  • curl
  • http-заголовки
  • -H
  • аутентификация
  • перенаправление вывода

Разбор темы

HTTP-заголовки — пары «имя: значение», которые клиент отправляет с запросом; через них часто передают аутентификацию, и сервер по значению решает, пускать ли (иначе отвечает 403 Forbidden). В curl произвольный заголовок добавляется флагом -H со строкой вида Имя: значение (лучше в одинарных кавычках, чтобы shell не поломал её); флагов -H можно указать несколько. Тело ответа сохраняют в файл флагом записи (-o) или обычным перенаправлением >.

Что проверяется

  1. защищённый ответ сохранён в /root/secret.txt

Как это выглядит