Junior — Middle
HTTP sorğusunda autentifikasiya məlumatları, məsələn, istifadəçi adı və şifrə, dəqiq harada göstərilməlidir?
sobes.tech Süni İntellekt
AI-dan cavab
İstifadəçi adı və şifrə kimi autentifikasiya məlumatları adətən HTTP sorğusunun Authorization başlığında göndərilir. Ən yaygın üsul Basic Authentication şemasıdır, burada istifadəçi adı və şifrə Base64-ə kodlanır və başlıqda göndərilir:
Authorization: Basic base64(login:password)
Məsələn, istifadəçi adı user və şifrə pass olsa, kodlama üçün istifadə ediləcək sətir user:pass olacaq.
Android-də HttpURLConnection istifadə edərək nümunə:
String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);
İstifadəçi adı və şifrəni sorğunun gövdesində və ya URL-də (məsələn, GET parametrlərində) göndərmək təhlükəsizlik baxımından tövsiyə edilmir.