Sobes.tech
Junior

Базалык аутентификация деген эмне?

sobes.tech AI

AIден жооп

Негизги аутентификация — бул HTTP аутентификациянын бир ыкмасы, анда кардар HTTP сурамасынын башында колдонуучу аты жана сырсөздү коддолгон түрдө жиберет.

Ишке ашыруу механизми:

  1. Кардар корголгон ресурска маалыматтарсыз сурам жиберет.
  2. Сервер 401 Unauthorized абал кодун жана WWW-Authenticate: Basic realm="[realm]" башталышын жооп кылып берет, анда [realm] — кирүү аймагынын сүрөттөмөсү.
  3. 401 жана WWW-Authenticate башталышын алган соң, кардар колдонуучуга логин жана сырсөз киргизүүнү сунуштайт.
  4. Кардар маалыматтарды base64 форматында коддойт: base64(login:сырсөз).
  5. Кардар кайра сурам жиберет жана Authorization: Basic <коддолгон_маалыматтар> башталышын кошот.
  6. Сервер маалыматтарды декоддойт, текшерет жана ийгиликтүү болсо, ресурска кирүүгө уруксат берет.

Authorization башталышынын форматы:

Authorization: Basic <base64(login:сырсөз)>

Мисал:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Анда c29tZXVzZXI6c29tZXBhc3N3b3Jksomeuser:somepassword саптын base64 коддолушу.

Өзгөчөлүктөрү:

  • Жөнөкөй ишке ашыруу: Кардар жана сервер тараптан оңой конфигурацияланат.
  • Коопсуз эмес: Кирүү маалыматтары оңой декоддолгон форматта өткөрүлөт (base64 — коддоо, шифрлоо эмес). HTTPS/SSL/TLS менен колдонуу сунушталбайт — каналды коргоо үчүн.
  • Ар бир сурамда өткөрүлөт: Кирүү маалыматтары ар бир корголгон ресурска сурам менен жөнөтүлөт.

Негизги аутентификация көбүнчө HTTPS менен колдонулат, өткөрүлгөн маалыматтардын купиялуулугун камсыз кылуу үчүн.