{"id":476813,"date":"2023-08-09T07:36:15","date_gmt":"2023-08-09T07:36:15","guid":{"rendered":""},"modified":"2023-09-05T11:13:29","modified_gmt":"2023-09-05T11:13:29","slug":"digest-authentication","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/digest-authentication\/","title":{"rendered":"Authentification Digest"},"content":{"rendered":"<p>L&#039;authentification Digest est une m\u00e9thode largement utilis\u00e9e pour s\u00e9curiser les applications Web et les serveurs proxy. Il s&#039;agit d&#039;une am\u00e9lioration par rapport au sch\u00e9ma d&#039;authentification de base, corrigeant certaines de ses vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9. Le processus d&#039;authentification Digest implique l&#039;\u00e9change d&#039;informations crypt\u00e9es entre le client et le serveur, offrant ainsi un moyen plus s\u00e9curis\u00e9 d&#039;authentification des utilisateurs.<\/p>\n<h2>L&#039;histoire de l&#039;origine de l&#039;authentification Digest et sa premi\u00e8re mention<\/h2>\n<p>L&#039;authentification Digest a \u00e9t\u00e9 introduite en 1998 dans le cadre de la RFC 2069, mais sa version finale a \u00e9t\u00e9 document\u00e9e dans la RFC 2617 en 1999. L&#039;id\u00e9e de l&#039;authentification Digest est n\u00e9e en r\u00e9ponse aux limitations de l&#039;authentification de base, qui transmettait les informations d&#039;identification en clair sur le r\u00e9seau. ce qui le rend vuln\u00e9rable aux interceptions et aux attaques par relecture.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur l\u2019authentification Digest. D\u00e9velopper la rubrique Authentification Digest.<\/h2>\n<p>L&#039;authentification Digest utilise un m\u00e9canisme d\u00e9fi-r\u00e9ponse pour authentifier les utilisateurs. Le processus comporte plusieurs \u00e9tapes :<\/p>\n<ol>\n<li>\n<p><strong>Demande du client<\/strong>: Le client envoie une requ\u00eate HTTP au serveur, indiquant son intention d&#039;acc\u00e9der \u00e0 une ressource prot\u00e9g\u00e9e.<\/p>\n<\/li>\n<li>\n<p><strong>D\u00e9fi du serveur<\/strong>: Le serveur r\u00e9pond avec un code d&#039;\u00e9tat 401 non autoris\u00e9 et g\u00e9n\u00e8re un nonce (un jeton unique) avec d&#039;autres param\u00e8tres. Le nonce est une valeur bas\u00e9e sur le temps, qui permet d&#039;\u00e9viter les attaques par relecture.<\/p>\n<\/li>\n<li>\n<p><strong>R\u00e9ponse du client<\/strong>: Le client calcule un hachage des informations d&#039;identification de l&#039;utilisateur, ainsi que le nom occasionnel re\u00e7u et d&#039;autres param\u00e8tres, \u00e0 l&#039;aide d&#039;un algorithme de hachage tel que MD5. Le hachage r\u00e9sultant est renvoy\u00e9 au serveur dans une autre requ\u00eate.<\/p>\n<\/li>\n<li>\n<p><strong>V\u00e9rification du serveur<\/strong>: Le serveur re\u00e7oit la r\u00e9ponse du client et r\u00e9p\u00e8te le m\u00eame calcul de hachage de son c\u00f4t\u00e9 en utilisant le mot de passe stock\u00e9 pour l&#039;utilisateur. Si le hachage calcul\u00e9 correspond \u00e0 celui re\u00e7u du client, l&#039;authentification r\u00e9ussit et le serveur accorde l&#039;acc\u00e8s \u00e0 la ressource demand\u00e9e.<\/p>\n<\/li>\n<\/ol>\n<p>L&#039;authentification Digest offre un niveau de s\u00e9curit\u00e9 car le mot de passe r\u00e9el n&#039;est jamais transmis sur le r\u00e9seau. Au lieu de cela, seul le hachage du mot de passe est \u00e9chang\u00e9, ce qui rend difficile pour les attaquants de r\u00e9cup\u00e9rer le mot de passe d&#039;origine \u00e0 partir du trafic r\u00e9seau.<\/p>\n<h2>La structure interne de l\u2019authentification Digest. Comment fonctionne l&#039;authentification Digest.<\/h2>\n<p>L&#039;authentification Digest implique divers composants\u00a0:<\/p>\n<ul>\n<li>\n<p><strong>Nom d&#039;utilisateur<\/strong>: Le nom d&#039;utilisateur de l&#039;utilisateur, qui est g\u00e9n\u00e9ralement inclus dans la demande du client.<\/p>\n<\/li>\n<li>\n<p><strong>Royaume<\/strong>: Un domaine est une zone ou un domaine prot\u00e9g\u00e9 auquel l&#039;utilisateur tente d&#039;acc\u00e9der. Il est g\u00e9n\u00e9ralement affich\u00e9 \u00e0 l&#039;utilisateur pendant le processus d&#039;authentification.<\/p>\n<\/li>\n<li>\n<p><strong>Occasionnellement<\/strong>: Une valeur unique g\u00e9n\u00e9r\u00e9e par le serveur et envoy\u00e9e au client dans le challenge. Il est utilis\u00e9 pour emp\u00eacher les attaques par rejeu.<\/p>\n<\/li>\n<li>\n<p><strong>URI (identifiant uniforme de ressource)<\/strong>: L&#039;URI de la ressource demand\u00e9e, incluse dans la requ\u00eate du client.<\/p>\n<\/li>\n<li>\n<p><strong>R\u00e9ponse<\/strong>: Le hachage calcul\u00e9 du client, bas\u00e9 sur les informations d&#039;identification de l&#039;utilisateur, le nom occasionnel et d&#039;autres param\u00e8tres.<\/p>\n<\/li>\n<li>\n<p><strong>Opaque<\/strong>: Un param\u00e8tre facultatif envoy\u00e9 par le serveur, qui est renvoy\u00e9 inchang\u00e9 par le client. Cela aide le serveur \u00e0 associer une demande client sp\u00e9cifique \u00e0 la r\u00e9ponse du serveur correspondante.<\/p>\n<\/li>\n<li>\n<p><strong>Algorithme<\/strong>: L&#039;algorithme de hachage utilis\u00e9 pour g\u00e9n\u00e9rer le hachage. MD5 est l&#039;algorithme le plus couramment utilis\u00e9, bien que d&#039;autres algorithmes comme SHA-256 ou SHA-512 puissent \u00eatre utilis\u00e9s pour am\u00e9liorer la s\u00e9curit\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>QoP (Qualit\u00e9 de Protection)<\/strong>: Un param\u00e8tre facultatif indiquant le niveau de s\u00e9curit\u00e9 appliqu\u00e9 \u00e0 l&#039;authentification. Il peut \u00eatre d\u00e9fini sur \u00ab auth \u00bb, \u00ab auth-int \u00bb ou sur d&#039;autres valeurs.<\/p>\n<\/li>\n<\/ul>\n<h2>Analyse des principales fonctionnalit\u00e9s de l&#039;authentification Digest<\/h2>\n<p>L&#039;authentification Digest offre plusieurs fonctionnalit\u00e9s importantes\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>S\u00e9curit\u00e9<\/strong>: L&#039;utilisation de mots de passe hach\u00e9s et de noms occasionnels emp\u00eache les attaquants d&#039;intercepter et d&#039;utiliser des mots de passe en clair.<\/p>\n<\/li>\n<li>\n<p><strong>Protection contre les attaques par rejeu<\/strong>: L&#039;inclusion de noms occasionnels garantit que la r\u00e9ponse du client ne peut pas \u00eatre r\u00e9utilis\u00e9e dans des requ\u00eates ult\u00e9rieures.<\/p>\n<\/li>\n<li>\n<p><strong>M\u00e9canisme d\u00e9fi-r\u00e9ponse<\/strong>: L&#039;authentification Digest implique plusieurs \u00e9tapes, ce qui rend plus difficile pour les attaquants de falsifier les informations d&#039;authentification.<\/p>\n<\/li>\n<li>\n<p><strong>Algorithmes de hachage flexibles<\/strong>: L&#039;authentification Digest permet d&#039;utiliser diff\u00e9rents algorithmes de hachage, offrant un certain degr\u00e9 de flexibilit\u00e9 et de p\u00e9rennit\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Largement pris en charge<\/strong>: La plupart des navigateurs Web et des serveurs modernes prennent en charge l&#039;authentification Digest, ce qui la rend largement applicable.<\/p>\n<\/li>\n<\/ol>\n<h2>Types d&#039;authentification Digest<\/h2>\n<p>Il existe deux types d&#039;authentification Digest\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Authentification d\u2019acc\u00e8s Digest<\/strong>: Il s&#039;agit de la forme standard d&#039;authentification Digest, qui utilise le processus d\u00e9crit pr\u00e9c\u00e9demment.<\/p>\n<\/li>\n<li>\n<p><strong>Authentification proxy Digest<\/strong>: Cette variante est con\u00e7ue pour \u00eatre utilis\u00e9e avec des serveurs proxy. Lorsqu&#039;un serveur proxy re\u00e7oit une demande d&#039;un client, il authentifie le client \u00e0 l&#039;aide de l&#039;authentification Digest Proxy avant de transmettre la demande au serveur cible.<\/p>\n<\/li>\n<\/ol>\n<p>R\u00e9sumons les principales diff\u00e9rences entre les deux types dans le tableau suivant\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th><\/th>\n<th>Authentification d\u2019acc\u00e8s Digest<\/th>\n<th>Authentification proxy Digest<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>But<\/td>\n<td>Authentifiez les utilisateurs acc\u00e9dant aux ressources prot\u00e9g\u00e9es sur un serveur.<\/td>\n<td>Authentifiez les clients acc\u00e9dant aux ressources via un serveur proxy.<\/td>\n<\/tr>\n<tr>\n<td>Processus d&#039;authentification<\/td>\n<td>Communication directe entre client et serveur.<\/td>\n<td>Authentification des clients par le proxy avant d&#039;acc\u00e9der au serveur cible.<\/td>\n<\/tr>\n<tr>\n<td>\u00c9l\u00e9ments essentiels<\/td>\n<td>Nom d&#039;utilisateur, domaine, nom occasionnel, URI, r\u00e9ponse, algorithme, QoP.<\/td>\n<td>Nom d&#039;utilisateur, domaine, nom occasionnel, URI, r\u00e9ponse, algorithme, QoP.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d&#039;utiliser l&#039;authentification Digest, probl\u00e8mes et leurs solutions li\u00e9es \u00e0 l&#039;utilisation<\/h2>\n<p>L&#039;authentification Digest est couramment utilis\u00e9e dans les sc\u00e9narios suivants\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Des applications Web<\/strong>: L&#039;authentification Digest est utilis\u00e9e par les applications Web pour s\u00e9curiser les pages ou zones sensibles qui n\u00e9cessitent une authentification de l&#039;utilisateur.<\/p>\n<\/li>\n<li>\n<p><strong>Serveurs proxy<\/strong>: Comme mentionn\u00e9 pr\u00e9c\u00e9demment, les serveurs proxy peuvent utiliser l&#039;authentification Digest Proxy pour authentifier les clients avant de transmettre leurs demandes.<\/p>\n<\/li>\n<li>\n<p><strong>Authentification API<\/strong>: L&#039;authentification Digest peut \u00eatre utilis\u00e9e pour s\u00e9curiser les API, garantissant que seuls les clients autoris\u00e9s peuvent acc\u00e9der aux ressources de l&#039;API.<\/p>\n<\/li>\n<\/ol>\n<p>Cependant, l\u2019authentification Digest comporte \u00e9galement certains d\u00e9fis\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Probl\u00e8mes de s\u00e9curit\u00e9<\/strong>: Bien que l\u2019authentification Digest soit plus s\u00e9curis\u00e9e que l\u2019authentification Basic, elle n\u2019est pas \u00e0 l\u2019abri de tous les types d\u2019attaques. Par exemple, il est sensible aux attaques de l\u2019homme du milieu.<\/p>\n<\/li>\n<li>\n<p><strong>Prise en charge limit\u00e9e du navigateur<\/strong>: Certains navigateurs plus anciens peuvent ne pas prendre en charge l&#039;authentification Digest, ce qui la rend moins adapt\u00e9e \u00e0 certains publics.<\/p>\n<\/li>\n<li>\n<p><strong>D\u00e9lai d&#039;expiration occasionnel<\/strong>: Le nonce a une dur\u00e9e de vie limit\u00e9e, et si une requ\u00eate met trop de temps \u00e0 atteindre le serveur, le nonce peut expirer, provoquant des \u00e9checs d&#039;authentification.<\/p>\n<\/li>\n<\/ol>\n<p>Pour r\u00e9soudre ces probl\u00e8mes, il est recommand\u00e9 d&#039;utiliser des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires telles que HTTPS pour emp\u00eacher les \u00e9coutes clandestines et de d\u00e9finir des valeurs de d\u00e9lai d&#039;expiration appropri\u00e9es pour \u00e9quilibrer s\u00e9curit\u00e9 et convivialit\u00e9.<\/p>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires<\/h2>\n<p>Comparons l&#039;authentification Digest avec une autre m\u00e9thode d&#039;authentification courante, l&#039;authentification de base\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Caract\u00e9ristique<\/th>\n<th>Authentification Digest<\/th>\n<th>Authentification de base<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Transmission des pouvoirs<\/td>\n<td>Les informations d&#039;identification hach\u00e9es sont \u00e9chang\u00e9es sur le r\u00e9seau.<\/td>\n<td>Les informations d&#039;identification en texte brut sont \u00e9chang\u00e9es sur le r\u00e9seau.<\/td>\n<\/tr>\n<tr>\n<td>S\u00e9curit\u00e9<\/td>\n<td>Plus s\u00e9curis\u00e9, car le mot de passe r\u00e9el n&#039;est pas expos\u00e9.<\/td>\n<td>Moins s\u00e9curis\u00e9, car le mot de passe est transmis en clair.<\/td>\n<\/tr>\n<tr>\n<td>Prise en charge du navigateur<\/td>\n<td>Pris en charge par la plupart des navigateurs modernes.<\/td>\n<td>Largement pris en charge par tous les navigateurs.<\/td>\n<\/tr>\n<tr>\n<td>Complexit\u00e9<\/td>\n<td>Plus complexe en raison du m\u00e9canisme d\u00e9fi-r\u00e9ponse.<\/td>\n<td>Plus simple car cela implique une seule demande d\u2019informations d\u2019identification.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies du futur li\u00e9es \u00e0 l&#039;authentification Digest<\/h2>\n<p>L&#039;authentification Digest constitue depuis de nombreuses ann\u00e9es une m\u00e9thode viable pour l&#039;authentification s\u00e9curis\u00e9e des utilisateurs. Cependant, avec le paysage en constante \u00e9volution de la s\u00e9curit\u00e9 Web, de nouvelles technologies et m\u00e9thodes pourraient \u00e9merger pour am\u00e9liorer encore l&#039;authentification et la protection des donn\u00e9es.<\/p>\n<p>Une direction potentielle est l&#039;adoption d&#039;algorithmes de hachage plus robustes, tels que SHA-256 ou SHA-512, pour remplacer l&#039;algorithme MD5 couramment utilis\u00e9. Ces algorithmes offrent des niveaux plus \u00e9lev\u00e9s de s\u00e9curit\u00e9 et de r\u00e9silience contre d\u2019\u00e9ventuelles attaques par force brute.<\/p>\n<p>De plus, les progr\u00e8s en mati\u00e8re d&#039;authentification multifacteur (MFA) et d&#039;authentification biom\u00e9trique pourraient influencer la mani\u00e8re dont l&#039;authentification Digest est utilis\u00e9e en conjonction avec ces techniques plus sophistiqu\u00e9es pour fournir des m\u00e9canismes d&#039;authentification plus solides.<\/p>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s \u00e0 l&#039;authentification Digest<\/h2>\n<p>Les serveurs proxy jouent un r\u00f4le important dans l&#039;am\u00e9lioration de la s\u00e9curit\u00e9, des performances et de l&#039;anonymat du r\u00e9seau. Lorsqu&#039;ils sont combin\u00e9s avec Digest Proxy Authentication, les serveurs proxy peuvent appliquer l&#039;authentification des utilisateurs avant d&#039;accorder l&#039;acc\u00e8s aux ressources externes. Cela garantit que seuls les utilisateurs autoris\u00e9s peuvent acc\u00e9der \u00e0 Internet via le proxy.<\/p>\n<p>Les serveurs proxy peuvent \u00e9galement servir d&#039;interm\u00e9diaires entre les clients et les serveurs Web, permettant \u00e0 l&#039;authentification Digest d&#039;avoir lieu au niveau du proxy avant que la requ\u00eate n&#039;atteigne la destination finale. Cette approche permet de d\u00e9charger le processus d&#039;authentification du serveur cible, r\u00e9duisant potentiellement la charge sur le serveur et am\u00e9liorant les performances globales.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur l\u2019authentification Digest, envisagez d\u2019explorer les ressources suivantes\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/tools.ietf.org\/html\/rfc2617\" target=\"_new\" rel=\"noopener nofollow\">RFC 2617 \u2013 Authentification HTTP\u00a0: authentification d&#039;acc\u00e8s de base et Digest<\/a><\/li>\n<li><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Authentication#digest_authentication\" target=\"_new\" rel=\"noopener nofollow\">MDN Web Docs \u2013 Authentification d\u2019acc\u00e8s HTTP Digest<\/a><\/li>\n<li><a href=\"https:\/\/www.sitepoint.com\/http-authentication-in-node-js\/\" target=\"_new\" rel=\"noopener nofollow\">L&#039;anatomie de l&#039;authentification HTTP dans Node.js<\/a><\/li>\n<li><a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Authentication_Cheat_Sheet.html\" target=\"_new\" rel=\"noopener nofollow\">Aide-m\u00e9moire d&#039;authentification OWASP<\/a><\/li>\n<\/ul>\n<p>En conclusion, l&#039;authentification Digest est une m\u00e9thode robuste pour s\u00e9curiser les applications Web et les serveurs proxy. En utilisant un m\u00e9canisme d\u00e9fi-r\u00e9ponse et en \u00e9changeant des informations d&#039;identification hach\u00e9es, il offre une alternative plus s\u00e9curis\u00e9e \u00e0 l&#039;authentification de base. Cependant, comme pour toute mesure de s\u00e9curit\u00e9, il est essentiel de rester \u00e0 jour avec les derni\u00e8res meilleures pratiques et technologies pour garantir l&#039;efficacit\u00e9 continue de l&#039;authentification Digest dans la protection des donn\u00e9es sensibles et des informations d&#039;identification des utilisateurs.<\/p>","protected":false},"featured_media":476814,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476813","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Digest Authentication: A Comprehensive Overview<\/mark>","faq_items":[{"question":"What is Digest authentication, and why is it essential for web applications and proxy servers?","answer":"<p>Digest authentication is a secure method of user authentication used in web applications and proxy servers. It ensures that passwords are never transmitted in plaintext, enhancing security against interception and unauthorized access. By employing a challenge-response mechanism and exchanging hashed credentials, Digest authentication offers a more robust alternative to Basic authentication.<\/p>"},{"question":"How does Digest authentication work, and what are its key components?","answer":"<p>Digest authentication involves a multi-step process. When a user attempts to access a protected resource, the server generates a nonce (a unique token) and sends it to the client along with other parameters. The client calculates a hash of the user's credentials, including the nonce, and sends it back to the server. The server verifies the response by recalculating the hash using the stored password. Key components include username, realm, nonce, URI, response, algorithm, and QoP (Quality of Protection).<\/p>"},{"question":"What types of Digest authentication exist, and how do they differ?","answer":"<p>There are two types of Digest authentication:<\/p><ol><li>Digest Access Authentication: Used for authenticating users accessing protected resources on a server.<\/li><li>Digest Proxy Authentication: Designed for proxy servers to authenticate clients before forwarding requests to the target server. Both types share similar components and mechanisms.<\/li><\/ol>"},{"question":"How can Digest authentication be used in web applications and proxy servers?","answer":"<p>In web applications, Digest authentication secures sensitive pages and areas that require user authentication. Proxy servers can use Digest Proxy Authentication to authenticate clients before granting access to external resources. It can also act as an intermediary, performing authentication before forwarding the request to the final destination.<\/p>"},{"question":"What are the main advantages of Digest authentication over Basic authentication?","answer":"<p>Digest authentication offers several advantages:<\/p><ol><li>Enhanced Security: User passwords are not exposed in plaintext, making it more secure.<\/li><li>Protection against Replay Attacks: Nonces prevent attackers from reusing intercepted credentials.<\/li><li>Widely Supported: Most modern browsers and servers support Digest authentication, ensuring broader applicability.<\/li><li>Flexible Hash Algorithms: Digest authentication allows various hashing algorithms for improved security.<\/li><\/ol>"},{"question":"Are there any challenges or potential problems with Digest authentication?","answer":"<p>While Digest authentication is more secure, it is not immune to certain attacks like man-in-the-middle. Additionally, some older browsers might not support it fully. Nonce timeout can also cause authentication failures if a request takes too long to reach the server. To address these issues, using additional security measures like HTTPS and setting appropriate nonce timeout values is recommended.<\/p>"},{"question":"What can we expect for the future of Digest authentication?","answer":"<p>The future of Digest authentication may include the adoption of more robust hashing algorithms, such as SHA-256 or SHA-512, for increased security. Additionally, advancements in multi-factor and biometric authentication could complement Digest authentication to provide even stronger user verification methods.<\/p>"},{"question":"How does Digest Proxy Authentication contribute to proxy server security?","answer":"<p>Digest Proxy Authentication allows proxy servers to authenticate clients before granting access to external resources. By enforcing user authentication at the proxy level, it can reduce the load on the target server and enhance overall performance. This additional layer of security helps ensure that only authorized clients can access the internet through the proxy.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/476814"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}