Sobes.tech
Junior

რა არის ბაზის ავტორიზაცია?

sobes.tech AI

პასუხი AI-სგან

ძირითადი ავტორიზაცია — ეს HTTP ავტორიზაციის მეთოდია, სადაც კლიენტი HTTP მოთხოვნის თავში აგზავნის მომხმარებლის სახელს და პაროლს კოდირებულ ფორმატში.

მუშაობის მექანიზმი:

  1. კლიენტი გზავნის მოთხოვნას დაცულ რესურსზე მონაცემების გარეშე.
  2. სერვერი პასუხობს სტატუს კოდით 401 Unauthorized და თავში WWW-Authenticate: Basic realm="[realm]", სადაც [realm] — წვდომის ზონის აღწერაა.
  3. მიღების შემდეგ 401 და WWW-Authenticate თავით, კლიენტი სთავაზობს მომხმარებელს შეიყვანოს ლოგინი და პაროლი.
  4. კლიენტი კოდირებს მონაცემებს base64 ფორმატში: base64(login:პაროლი).
  5. კლიენტი ხელახლა გზავნის მოთხოვნას სერვერზე, თავში Authorization: Basic <კოდირებული მონაცემები>.
  6. სერვერი დეკოდირებს მონაცემებს, ამოწმებს და წარმატების შემთხვევაში, უზრუნველყოფს რესურსზე წვდომას.

Authorization თავში ფორმატი:

Authorization: Basic <base64(login:პაროლი)>

მაგალითი:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

სადაც c29tZXVzZXI6c29tZXBhc3N3b3Jk არის someuser:somepassword სტრიქონის base64 კოდირება.

მახასიათებლები:

  • სადამზადებლად მარტივი: მარტივად კონფიგურირებადი როგორც კლიენტის, ასევე სერვერის მხარეზე.
  • უსაფრთხოა: მონაცემები გადაეცემა ფორმატში, რომელიც ადვილად იკოდება (base64 — კოდირება, არა შიფრირება). ხელსაყრელია HTTPS/SSL/TLS-ის გარეშე გამოყენება არ არის რეკომენდებული კავშირის დაცვაში.
  • მუდმივად გადაცემა: მონაცემები გადაეცემა ყოველ მოთხოვნასთან ერთად დაცულ რესურსზე.

ძირითადი ავტორიზაცია ყველაზე ხშირად გამოიყენება HTTPS-თან ერთად, რათა უზრუნველყოს გადაცემული მონაცემების კონფიდენციალურობა.