Junior
300
¿Qué es la autenticación básica?
Respuesta de la IA
sobes.tech AI
La Autenticación Básica es un método de autenticación HTTP en el que el cliente envía su nombre de usuario y contraseña en forma codificada en la cabecera de la solicitud HTTP.
Mecanismo de funcionamiento:
- El cliente realiza una solicitud a un recurso protegido sin credenciales.
- El servidor responde con un código de estado
401 Unauthorizedy una cabeceraWWW-Authenticate: Basic realm="[realm]", donde[realm]es la descripción del área de acceso. - Al recibir la respuesta
401y la cabeceraWWW-Authenticate, el cliente solicita al usuario que ingrese su login y contraseña. - El cliente codifica las credenciales en formato base64:
base64(login:password). - El cliente envía nuevamente la solicitud al servidor con la cabecera
Authorization: Basic <credenciales_codificadas>. - El servidor decodifica las credenciales, las verifica y, en caso de éxito, concede acceso al recurso.
Formato de la cabecera Authorization:
Authorization: Basic <base64(login:password)>
Ejemplo:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Donde c29tZXVzZXI6c29tZXBhc3N3b3Jk es la codificación base64 de la cadena someuser:somepassword.
Características:
- Fácil de implementar: Fácil de configurar tanto en el cliente como en el servidor.
- Inseguro: Las credenciales se transmiten en un formato que es fácil de decodificar (base64 es codificación, no cifrado). Se recomienda encarecidamente no usar sin HTTPS/SSL/TLS para proteger el canal de comunicación.
- Transmisión en cada solicitud: Las credenciales se envían con cada solicitud al recurso protegido.
La Autenticación Básica se usa con mayor frecuencia en combinación con HTTPS para garantizar la confidencialidad de las credenciales transmitidas.