Sobes.tech
Junior

Əsas autentifikasiya nədir?

sobes.tech Süni İntellekt

AI-dan cavab

Basic Authentication — bu HTTP doğrulama metodudur ki, müştəri HTTP sorğusunun başlığında istifadəçi adı və şifrəni kodlaşdırılmış formada göndərir.

İş prinsipi:

  1. Müştəri qorunan resursa istifadəçi məlumatları olmadan sorğu göndərir.
  2. Server 401 Unauthorized status kodu və WWW-Authenticate: Basic realm="[realm]" başlığı ilə cavab verir; burada [realm] giriş sahəsinin təsviridir.
  3. 401WWW-Authenticate başlığını alan müştəri istifadəçiyə giriş və şifrə daxil etməyi təklif edir.
  4. Müştəri giriş məlumatlarını base64 formatında kodlayır: base64(login:şifrə).
  5. Müştəri yenidən sorğu göndərir və Authorization: Basic <kodlaşdırılmış_məlumatlar> başlığı ilə göndərir.
  6. Server giriş məlumatlarını deşifrə edir, yoxlayır və uğurlu olarsa, resursa giriş icazəsi verir.

Authorization başlıq formatı:

Authorization: Basic <base64(login:şifrə)>

Nümunə:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Burada c29tZXVzZXI6c29tZXBhc3N3b3Jk someuser:somepassword sətirinin base64 kodlamasıdır.

Xüsusiyyətlər:

  • Asan tətbiq: Müştəri və server tərəfində asanlıqla konfiqurasiya edilə bilər.
  • Təhlükəsiz deyil: Giriş məlumatları asanlıqla deşifrə edilə bilən formatda ötürülür (base64 kodlama, şifrləmə deyil). HTTPS/SSL/TLS olmadan istifadə etmək tövsiyə edilmir kanalın qorunması üçün.
  • Hər sorğuda göndərilir: Giriş məlumatları hər dəfə qorunan resursa göndərilir.

Basic Authentication ən çox HTTPS ilə birləşdirilərək istifadə olunur, ötürülən giriş məlumatlarının məxfiliyini təmin etmək üçün.