Sobes.tech
Junior — Middle

HTTP მოთხოვნაში სად უნდა იყოს მითითებული ავტორიზაციის მონაცემები, როგორიცაა მომხმარებლის სახელი და პაროლი?

sobes.tech AI

პასუხი AI-სგან

საიდენტიფიკაციო მონაცემები, როგორიცაა მომხმარებლის სახელი და პაროლი, ჩვეულებრივ, გადაეცემა HTTP მოთხოვნის Authorization სათაურში. ყველაზე გავრცელებული მეთოდია Basic Authentication სქემა, სადაც მომხმარებლის სახელი და პაროლი კოდირებულია Base64-ით და გადაეცემა სათაურში:

Authorization: Basic base64(login:password)

მაგალითად, თუ მომხმარებლის სახელი user და პაროლი pass არის, კოდირების სტრიქონი იქნება user:pass.

Android-ზე HttpURLConnection გამოყენებით:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

მომხმარებლის სახელი და პაროლის გადაცემა მოთხოვნის სხეულში ან URL-ში (მაგალითად, GET პარამეტრებში) უსაფრთხოების მიზეზების გამო არ არის რეკომენდებული.