Sobes.tech
Junior — Middle

Kus täpselt HTTP-päringus tuleks märkida autentimise andmed, näiteks kasutajanimi ja parool?

sobes.tech AI

Vastus AI-lt

Autentimise andmed, nagu kasutajanimi ja parool, edastatakse tavaliselt HTTP-päringu Authorization päises. Kõige levinum viis on kasutada Basic Authentication skeemi, kus kasutajanimi ja parool kodeeritakse Base64-ks ja edastatakse päises:

Authorization: Basic base64(login:password)

Näiteks, kui kasutajanimi on user ja parool pass, siis kodeerimiseks sobiv string on user:pass.

Androidis HttpURLConnection kasutades:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

Kasutajanime ja parooli saatmine päringu kehas või URL-is (näiteks GET-parameetrites) ei ole turvalisuse kaalutlustel soovitatav.