Mundarija:

Basic Auth xavfsizmi?
Basic Auth xavfsizmi?

Video: Basic Auth xavfsizmi?

Video: Basic Auth xavfsizmi?
Video: PROPAN haqida/Propan vs Metan/Propan gaz balon narxi/AMIR GAS SERVICE 91 338 1150 2024, Noyabr
Anonim

Umuman ASOSIY - Avtor hech qachon hisobga olinmaydi xavfsiz . ASOSIY - Avtor aslida siz kiritgan foydalanuvchi nomi va parolni brauzerda keshlaydi. ASOSIY - Avtor foydalanuvchi nomi va parolni odatda brauzer seansi ishlayotgan vaqt davomida brauzerda saqlaydi (foydalanuvchi ularni cheksiz saqlashni talab qilishi mumkin).

Bundan tashqari, Basic Auth https orqali xavfsizmi?

Yagona farq shundaki Asosiy - Avtor foydalanuvchi nomi/parol so'rov matni (GET/POST) o'rniga so'rov sarlavhalarida uzatiladi. Bunaqa, asosiy foydalanish - autent + https kam yoki ko'p emas xavfsiz shaklga asoslangan HTTPS orqali autentifikatsiya . HTTPS orqali asosiy autentifikatsiya yaxshi, lekin u butunlay xavfsiz emas.

Xuddi shunday, autentifikatsiyaning uchta turi qanday? Autentifikatsiya qilish omillarining odatda uchta tan olingan turi mavjud:

  • 1-toifa - Siz biladigan narsa - parollar, PIN-kodlar, kombinatsiyalar, kodli so'zlar yoki maxfiy qo'l siqishlarni o'z ichiga oladi.
  • 2-toifa - Sizda bor narsa - kalitlar, smartfonlar, smart-kartalar, USB drayvlar va token qurilmalari kabi jismoniy ob'ektlar bo'lgan barcha narsalarni o'z ichiga oladi.

Shu tarzda, REST API-da asosiy autentifikatsiya nima?

Deyarli har bir REST API qandaydir bo'lishi kerak autentifikatsiya . Bu jarayon hisob ma'lumotlarini masofaviy kirish mijozidan masofaviy kirish serveriga ochiq matn yoki shifrlangan shaklda yuborishdan iborat. autentifikatsiya protokol. Avtorizatsiya - ulanishga urinish ruxsat etilganligini tekshirish.

Asosiy autentifikatsiyadan qanday foydalanasiz?

Autentifikatsiya qilingan so'rovni yuborish uchun manzillar paneli ostidagi Avtorizatsiya yorlig'iga o'ting:

  1. Endi ochiladigan menyudan Asosiy autentifikatsiyani tanlang.
  2. Autentifikatsiya opsiyasini yangilagandan so'ng, siz Sarlavhalar yorlig'ida o'zgarishlarni ko'rasiz va endi u kodlangan foydalanuvchi nomi va parol qatorini o'z ichiga olgan sarlavha maydonini o'z ichiga oladi:

Tavsiya: