Sobes.tech
Junior

Was ist Basic Authentication?

sobes.tech KI

Antwort von AI

Basic-Authentifizierung ist eine Methode der HTTP-Authentifizierung, bei der der Client den Benutzernamen und das Passwort in codierter Form im HTTP-Header der Anfrage sendet.

Funktionsmechanismus:

  1. Der Client sendet eine Anfrage an eine geschützte Ressource ohne Anmeldeinformationen.
  2. Der Server antwortet mit dem Statuscode 401 Unauthorized und einem Header WWW-Authenticate: Basic realm="[realm]", wobei [realm] die Beschreibung des Zugriffsbereichs ist.
  3. Nach Erhalt der Antwort 401 und des Headers WWW-Authenticate fordert der Client den Benutzer auf, Login und Passwort einzugeben.
  4. Der Client kodiert die Anmeldeinformationen im Base64-Format: base64(login:password).
  5. Der Client sendet die Anfrage erneut mit dem Header Authorization: Basic <kodierte_Anmeldeinformationen>.
  6. Der Server dekodiert die Anmeldeinformationen, überprüft sie und gewährt bei Erfolg Zugriff auf die Ressource.

Format des Headers Authorization:

Authorization: Basic <base64(login:password)>

Beispiel:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Wobei c29tZXVzZXI6c29tZXBhc3N3b3Jk die Base64-Codierung der Zeichenkette someuser:somepassword ist.

Merkmale:

  • Einfache Implementierung: Leicht sowohl auf Client- als auch auf Serverseite einzurichten.
  • Unsicher: Die Anmeldeinformationen werden in einem Format übertragen, das leicht dekodiert werden kann (Base64 ist eine Kodierung, keine Verschlüsselung). Es wird dringend empfohlen, es nicht ohne HTTPS/SSL/TLS zu verwenden, um den Kommunikationskanal zu schützen.
  • Übertragung bei jeder Anfrage: Die Anmeldeinformationen werden bei jeder Anfrage an die geschützte Ressource gesendet.

Die Basic Authentication wird am häufigsten in Kombination mit HTTPS verwendet, um die Vertraulichkeit der übertragenen Anmeldeinformationen zu gewährleisten.