Junior — Middle
HTTP მოთხოვნაში სად უნდა იყოს მითითებული ავტორიზაციის მონაცემები, როგორიცაა მომხმარებლის სახელი და პაროლი?
sobes.tech AI
პასუხი AI-სგან
საიდენტიფიკაციო მონაცემები, როგორიცაა მომხმარებლის სახელი და პაროლი, ჩვეულებრივ, გადაეცემა HTTP მოთხოვნის Authorization სათაურში. ყველაზე გავრცელებული მეთოდია Basic Authentication სქემა, სადაც მომხმარებლის სახელი და პაროლი კოდირებულია Base64-ით და გადაეცემა სათაურში:
Authorization: Basic base64(login:password)
მაგალითად, თუ მომხმარებლის სახელი user და პაროლი pass არის, კოდირების სტრიქონი იქნება user:pass.
Android-ზე HttpURLConnection გამოყენებით:
String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);
მომხმარებლის სახელი და პაროლის გადაცემა მოთხოვნის სხეულში ან URL-ში (მაგალითად, GET პარამეტრებში) უსაფრთხოების მიზეზების გამო არ არის რეკომენდებული.