Isi kandungan:

Adakah Basic Auth selamat?
Adakah Basic Auth selamat?

Video: Adakah Basic Auth selamat?

Video: Adakah Basic Auth selamat?
Video: Иностранный легион спец. 2024, November
Anonim

Secara amnya ASAS - Pengesahan tidak pernah dipertimbangkan selamat . ASAS - Pengesahan sebenarnya cache nama pengguna dan kata laluan yang anda masukkan, dalam penyemak imbas. ASAS - Pengesahan menyimpan nama pengguna dan kata laluan dalam penyemak imbas biasanya selama sesi penyemak imbas itu berjalan (pengguna boleh meminta agar ia disimpan selama-lamanya).

Juga ditanya, adakah Pengesahan Asas selamat ke atas

Satu-satunya perbezaan itu asas - Pengesahan makes ialah nama pengguna/kata laluan dihantar dalam pengepala permintaan dan bukannya badan permintaan (GET/POST). Seperti, menggunakan asas - auth + https tidak kurang atau lebih selamat daripada berasaskan borang pengesahan melalui . Pengesahan Asas melalui adalah baik, tetapi ia tidak sepenuhnya selamat.

Begitu juga, apakah tiga jenis pengesahan? Secara amnya terdapat tiga jenis faktor pengesahan yang diiktiraf:

  • Jenis 1 – Sesuatu yang Anda Tahu – termasuk kata laluan, PIN, gabungan, perkataan kod atau jabat tangan rahsia.
  • Jenis 2 - Sesuatu yang Anda Ada - termasuk semua item yang merupakan objek fizikal, seperti kunci, telefon pintar, kad pintar, pemacu USB dan peranti token.

Dengan cara ini, apakah pengesahan asas dalam REST API?

Hampir setiap API REST mesti ada semacam pengesahan . Proses ini terdiri daripada menghantar bukti kelayakan daripada klien capaian jauh ke pelayan capaian jauh sama ada dalam bentuk teks biasa atau disulitkan dengan menggunakan pengesahan protokol. Keizinan ialah pengesahan bahawa percubaan sambungan dibenarkan.

Bagaimanakah anda menggunakan pengesahan asas?

Untuk menghantar permintaan yang disahkan, pergi ke tab Kebenaran di bawah bar alamat:

  1. Sekarang pilih Pengesahan Asas daripada menu lungsur.
  2. Selepas mengemas kini pilihan pengesahan, anda akan melihat perubahan dalam tab Pengepala, dan ia kini termasuk medan pengepala yang mengandungi rentetan nama pengguna dan kata laluan yang dikodkan:

Disyorkan: