Sobes.tech
Junior

Mis on baasautentimine?

sobes.tech AI

Vastus AI-lt

Basic Authentication on HTTP meetod, kus klient saadab kasutajanime ja parooli kodeeritud kujul HTTP-päringu päises.

Töömehhanism:

  1. Klient saadab kaitstud ressursile päringu ilma kasutajakontodelt.
  2. Server vastab olekukoodiga 401 Unauthorized ja päisega WWW-Authenticate: Basic realm="[realm]", kus [realm] on juurdepääsiala kirjeldus.
  3. Saadud vastuse 401 ja päise WWW-Authenticate saanud klient pakub kasutajale sisselogimise ja parooli sisestamist.
  4. Klient kodeerib kasutajatunnused base64 formaadis: base64(kasutajanimi:parool).
  5. Klient saadab uuesti päringu serverile päisega Authorization: Basic <kodeeritud_kasutajatunnused>.
  6. Server dekodeerib kasutajatunnused, kontrollib neid ja edukal juhul annab juurdepääsu ressursile.

Authorization päise formaat:

Authorization: Basic <base64(kasutajanimi:parool)>

Näide:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Kus c29tZXVzZXI6c29tZXBhc3N3b3Jk on stringi someuser:somepassword base64-kodeering.

Omadused:

  • Lihtne rakendada: Kergesti seadistatav nii kliendi kui ka serveri poolel.
  • Ebakindlus: Kasutajatunnused edastatakse kujul, mida on lihtne dekodeerida (base64 on kodeering, mitte krüpteerimine). Äärmiselt ei soovitata kasutada ilma HTTPS/SSL/TLS-ita, et kaitsta ühendust.
  • Kohene edastamine iga päringuga: Kasutajatunnused saadetakse iga kaitstud ressursi päringuga.

Basic Authentication kasutatakse sageli koos HTTPS-iga, et tagada edastatavate kasutajatunnuste konfidentsiaalsus.