Sobes.tech
Junior

Ի՞նչ է բազային հաստատումը։

sobes.tech AI

Պատասխան AI-ից

Հիմնական վավերացում — դա HTTP վավերացման մեթոդ է, որի ժամանակ հաճախորդը HTTP հարցումի գլխում ուղարկում է օգտանունը և գաղտնաբառը կոդավորված ձևով:

Աշխատանքային մեխանիզմը՝

  1. Հաճախորդը ուղարկում է պաշտպանված ռեսուրսին հարցում առանց վավերացման տվյալների:
  2. Սերվերը պատասխանում է 401 Unauthorized վիճակային կոդով և WWW-Authenticate: Basic realm="[realm]" գլխով, որտեղ [realm] — մուտքի տարածքի նկարագրությունն է:
  3. 401 և WWW-Authenticate գլխի ստանալուց հետո, հաճախորդը առաջարկում է օգտվողին մուտքագրել օգտանունը և գաղտնաբառը:
  4. Հաճախորդը կոդավորում է վավերացման տվյալները base64 ձևով՝ base64(login:գաղտնաբառ):
  5. Հաճախորդը կրկին ուղարկում է հարցումը սերվերին՝ Authorization: Basic <կոդավորված_տվյալներ> գլխով:
  6. Սերվերը դեկոդավորում է տվյալները, ստուգում և, եթե հաջող է, տրամադրում է ռեսուրսին մուտք:

Authorization գլխի ձևաչափը՝

Authorization: Basic <base64(login:գաղտնաբառ)>

Օրինակ՝

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

որտեղ c29tZXVzZXI6c29tZXBhc3N3b3Jksomeuser:somepassword տողը base64 կոդավորումն է:

Հատկանիշներ՝

  • Հեշտ իրականացման: Հեշտ է կարգավորել ինչպես հաճախորդի, այնպես էլ սերվերի կողմում:
  • Անվտանգ չէ: Մուտքագրված տվյալները փոխանցվում են հեշտությամբ դեկոդավորվող ձևաչափով (base64 — կոդավորում, ոչ թե գաղտնագրում): Խստորեն խորհուրդ չի տրվում օգտագործել առանց HTTPS/SSL/TLS-ի՝ կապի ալիքը պաշտպանելու համար:
  • Յուրաքանչյուր հարցում փոխանցվում է: Մուտքագրված տվյալները ուղարկվում են յուրաքանչյուր հարցման հետ՝ պաշտպանված ռեսուրսին:

Հիմնական վավերացումը հաճախ օգտագործվում է HTTPS-ի հետ համատեղ՝ փոխանցվող տվյալների գաղտնիությունը ապահովելու համար։