Junior
Was ist Basic Authentication?
sobes.tech KI
Antwort von AI
Basic-Authentifizierung ist eine Methode der HTTP-Authentifizierung, bei der der Client den Benutzernamen und das Passwort in codierter Form im HTTP-Header der Anfrage sendet.
Funktionsmechanismus:
- Der Client sendet eine Anfrage an eine geschützte Ressource ohne Anmeldeinformationen.
- Der Server antwortet mit dem Statuscode
401 Unauthorizedund einem HeaderWWW-Authenticate: Basic realm="[realm]", wobei[realm]die Beschreibung des Zugriffsbereichs ist. - Nach Erhalt der Antwort
401und des HeadersWWW-Authenticatefordert der Client den Benutzer auf, Login und Passwort einzugeben. - Der Client kodiert die Anmeldeinformationen im Base64-Format:
base64(login:password). - Der Client sendet die Anfrage erneut mit dem Header
Authorization: Basic <kodierte_Anmeldeinformationen>. - Der Server dekodiert die Anmeldeinformationen, überprüft sie und gewährt bei Erfolg Zugriff auf die Ressource.
Format des Headers Authorization:
Authorization: Basic <base64(login:password)>
Beispiel:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Wobei c29tZXVzZXI6c29tZXBhc3N3b3Jk die Base64-Codierung der Zeichenkette someuser:somepassword ist.
Merkmale:
- Einfache Implementierung: Leicht sowohl auf Client- als auch auf Serverseite einzurichten.
- Unsicher: Die Anmeldeinformationen werden in einem Format übertragen, das leicht dekodiert werden kann (Base64 ist eine Kodierung, keine Verschlüsselung). Es wird dringend empfohlen, es nicht ohne HTTPS/SSL/TLS zu verwenden, um den Kommunikationskanal zu schützen.
- Übertragung bei jeder Anfrage: Die Anmeldeinformationen werden bei jeder Anfrage an die geschützte Ressource gesendet.
Die Basic Authentication wird am häufigsten in Kombination mit HTTPS verwendet, um die Vertraulichkeit der übertragenen Anmeldeinformationen zu gewährleisten.