Sobes.tech
Junior — Middle

HTTP sorğusunda autentifikasiya məlumatları, məsələn, istifadəçi adı və şifrə, dəqiq harada göstərilməlidir?

sobes.tech Süni İntellekt

AI-dan cavab

İstifadəçi adı və şifrə kimi autentifikasiya məlumatları adətən HTTP sorğusunun Authorization başlığında göndərilir. Ən yaygın üsul Basic Authentication şemasıdır, burada istifadəçi adı və şifrə Base64-ə kodlanır və başlıqda göndərilir:

Authorization: Basic base64(login:password)

Məsələn, istifadəçi adı user və şifrə pass olsa, kodlama üçün istifadə ediləcək sətir user:pass olacaq.

Android-də HttpURLConnection istifadə edərək nümunə:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

İstifadəçi adı və şifrəni sorğunun gövdesində və ya URL-də (məsələn, GET parametrlərində) göndərmək təhlükəsizlik baxımından tövsiyə edilmir.