#

demo: http auth v obrázku




Ukázka stránky s vloženým zdrojem (obrázkem), který vyvolává autentizační dialog avatar no jejda. První uvidíte autentizační dialog, až potom obrázek. Je to logické, protože dialog se ukáže už v době, kdy se přenesly zatím jen hlavičky HTTP protokolu a zastaví další vykreslování obrázku, který bude teprve následovat. Podívejte se na hlavičky, je to zajímavé. V době kdy už vidíte přihlašovací dialog nemá obrázek ještě status, je ve stavu pending teprve až po ukončení interakce uvidíte 401 Unauthorized. To dokáže vyprudit a s trochou nerozvážnosti i připravit o přihlašovací údaje. Prostě dávejte si pozor na cokoliv z externích domén.

ic