Junior
Mis on baasautentimine?
sobes.tech AI
Vastus AI-lt
Basic Authentication on HTTP meetod, kus klient saadab kasutajanime ja parooli kodeeritud kujul HTTP-päringu päises.
Töömehhanism:
- Klient saadab kaitstud ressursile päringu ilma kasutajakontodelt.
- Server vastab olekukoodiga
401 Unauthorizedja päisegaWWW-Authenticate: Basic realm="[realm]", kus[realm]on juurdepääsiala kirjeldus. - Saadud vastuse
401ja päiseWWW-Authenticatesaanud klient pakub kasutajale sisselogimise ja parooli sisestamist. - Klient kodeerib kasutajatunnused base64 formaadis:
base64(kasutajanimi:parool). - Klient saadab uuesti päringu serverile päisega
Authorization: Basic <kodeeritud_kasutajatunnused>. - Server dekodeerib kasutajatunnused, kontrollib neid ja edukal juhul annab juurdepääsu ressursile.
Authorization päise formaat:
Authorization: Basic <base64(kasutajanimi:parool)>
Näide:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Kus c29tZXVzZXI6c29tZXBhc3N3b3Jk on stringi someuser:somepassword base64-kodeering.
Omadused:
- Lihtne rakendada: Kergesti seadistatav nii kliendi kui ka serveri poolel.
- Ebakindlus: Kasutajatunnused edastatakse kujul, mida on lihtne dekodeerida (base64 on kodeering, mitte krüpteerimine). Äärmiselt ei soovitata kasutada ilma HTTPS/SSL/TLS-ita, et kaitsta ühendust.
- Kohene edastamine iga päringuga: Kasutajatunnused saadetakse iga kaitstud ressursi päringuga.
Basic Authentication kasutatakse sageli koos HTTPS-iga, et tagada edastatavate kasutajatunnuste konfidentsiaalsus.