Junior
რა არის ბაზის ავტორიზაცია?
sobes.tech AI
პასუხი AI-სგან
ძირითადი ავტორიზაცია — ეს HTTP ავტორიზაციის მეთოდია, სადაც კლიენტი HTTP მოთხოვნის თავში აგზავნის მომხმარებლის სახელს და პაროლს კოდირებულ ფორმატში.
მუშაობის მექანიზმი:
- კლიენტი გზავნის მოთხოვნას დაცულ რესურსზე მონაცემების გარეშე.
- სერვერი პასუხობს სტატუს კოდით
401 Unauthorizedდა თავშიWWW-Authenticate: Basic realm="[realm]", სადაც[realm]— წვდომის ზონის აღწერაა. - მიღების შემდეგ
401დაWWW-Authenticateთავით, კლიენტი სთავაზობს მომხმარებელს შეიყვანოს ლოგინი და პაროლი. - კლიენტი კოდირებს მონაცემებს base64 ფორმატში:
base64(login:პაროლი). - კლიენტი ხელახლა გზავნის მოთხოვნას სერვერზე, თავში
Authorization: Basic <კოდირებული მონაცემები>. - სერვერი დეკოდირებს მონაცემებს, ამოწმებს და წარმატების შემთხვევაში, უზრუნველყოფს რესურსზე წვდომას.
Authorization თავში ფორმატი:
Authorization: Basic <base64(login:პაროლი)>
მაგალითი:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
სადაც c29tZXVzZXI6c29tZXBhc3N3b3Jk არის someuser:somepassword სტრიქონის base64 კოდირება.
მახასიათებლები:
- სადამზადებლად მარტივი: მარტივად კონფიგურირებადი როგორც კლიენტის, ასევე სერვერის მხარეზე.
- უსაფრთხოა: მონაცემები გადაეცემა ფორმატში, რომელიც ადვილად იკოდება (base64 — კოდირება, არა შიფრირება). ხელსაყრელია HTTPS/SSL/TLS-ის გარეშე გამოყენება არ არის რეკომენდებული კავშირის დაცვაში.
- მუდმივად გადაცემა: მონაცემები გადაეცემა ყოველ მოთხოვნასთან ერთად დაცულ რესურსზე.
ძირითადი ავტორიზაცია ყველაზე ხშირად გამოიყენება HTTPS-თან ერთად, რათა უზრუნველყოს გადაცემული მონაცემების კონფიდენციალურობა.