Junior
Əsas autentifikasiya nədir?
sobes.tech Süni İntellekt
AI-dan cavab
Basic Authentication — bu HTTP doğrulama metodudur ki, müştəri HTTP sorğusunun başlığında istifadəçi adı və şifrəni kodlaşdırılmış formada göndərir.
İş prinsipi:
- Müştəri qorunan resursa istifadəçi məlumatları olmadan sorğu göndərir.
- Server
401 Unauthorizedstatus kodu vəWWW-Authenticate: Basic realm="[realm]"başlığı ilə cavab verir; burada[realm]giriş sahəsinin təsviridir. 401vəWWW-Authenticatebaşlığını alan müştəri istifadəçiyə giriş və şifrə daxil etməyi təklif edir.- Müştəri giriş məlumatlarını base64 formatında kodlayır:
base64(login:şifrə). - Müştəri yenidən sorğu göndərir və
Authorization: Basic <kodlaşdırılmış_məlumatlar>başlığı ilə göndərir. - Server giriş məlumatlarını deşifrə edir, yoxlayır və uğurlu olarsa, resursa giriş icazəsi verir.
Authorization başlıq formatı:
Authorization: Basic <base64(login:şifrə)>
Nümunə:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Burada c29tZXVzZXI6c29tZXBhc3N3b3Jk someuser:somepassword sətirinin base64 kodlamasıdır.
Xüsusiyyətlər:
- Asan tətbiq: Müştəri və server tərəfində asanlıqla konfiqurasiya edilə bilər.
- Təhlükəsiz deyil: Giriş məlumatları asanlıqla deşifrə edilə bilən formatda ötürülür (base64 kodlama, şifrləmə deyil). HTTPS/SSL/TLS olmadan istifadə etmək tövsiyə edilmir kanalın qorunması üçün.
- Hər sorğuda göndərilir: Giriş məlumatları hər dəfə qorunan resursa göndərilir.
Basic Authentication ən çox HTTPS ilə birləşdirilərək istifadə olunur, ötürülən giriş məlumatlarının məxfiliyini təmin etmək üçün.