Junior
Ի՞նչ է բազային հաստատումը։
sobes.tech AI
Պատասխան AI-ից
Հիմնական վավերացում — դա HTTP վավերացման մեթոդ է, որի ժամանակ հաճախորդը HTTP հարցումի գլխում ուղարկում է օգտանունը և գաղտնաբառը կոդավորված ձևով:
Աշխատանքային մեխանիզմը՝
- Հաճախորդը ուղարկում է պաշտպանված ռեսուրսին հարցում առանց վավերացման տվյալների:
- Սերվերը պատասխանում է
401 Unauthorizedվիճակային կոդով ևWWW-Authenticate: Basic realm="[realm]"գլխով, որտեղ[realm]— մուտքի տարածքի նկարագրությունն է: 401ևWWW-Authenticateգլխի ստանալուց հետո, հաճախորդը առաջարկում է օգտվողին մուտքագրել օգտանունը և գաղտնաբառը:- Հաճախորդը կոդավորում է վավերացման տվյալները base64 ձևով՝
base64(login:գաղտնաբառ): - Հաճախորդը կրկին ուղարկում է հարցումը սերվերին՝
Authorization: Basic <կոդավորված_տվյալներ>գլխով: - Սերվերը դեկոդավորում է տվյալները, ստուգում և, եթե հաջող է, տրամադրում է ռեսուրսին մուտք:
Authorization գլխի ձևաչափը՝
Authorization: Basic <base64(login:գաղտնաբառ)>
Օրինակ՝
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
որտեղ c29tZXVzZXI6c29tZXBhc3N3b3Jk — someuser:somepassword տողը base64 կոդավորումն է:
Հատկանիշներ՝
- Հեշտ իրականացման: Հեշտ է կարգավորել ինչպես հաճախորդի, այնպես էլ սերվերի կողմում:
- Անվտանգ չէ: Մուտքագրված տվյալները փոխանցվում են հեշտությամբ դեկոդավորվող ձևաչափով (base64 — կոդավորում, ոչ թե գաղտնագրում): Խստորեն խորհուրդ չի տրվում օգտագործել առանց HTTPS/SSL/TLS-ի՝ կապի ալիքը պաշտպանելու համար:
- Յուրաքանչյուր հարցում փոխանցվում է: Մուտքագրված տվյալները ուղարկվում են յուրաքանչյուր հարցման հետ՝ պաշտպանված ռեսուրսին:
Հիմնական վավերացումը հաճախ օգտագործվում է HTTPS-ի հետ համատեղ՝ փոխանցվող տվյալների գաղտնիությունը ապահովելու համար։