Junior
Базалык аутентификация деген эмне?
sobes.tech AI
AIден жооп
Негизги аутентификация — бул HTTP аутентификациянын бир ыкмасы, анда кардар HTTP сурамасынын башында колдонуучу аты жана сырсөздү коддолгон түрдө жиберет.
Ишке ашыруу механизми:
- Кардар корголгон ресурска маалыматтарсыз сурам жиберет.
- Сервер
401 Unauthorizedабал кодун жанаWWW-Authenticate: Basic realm="[realm]"башталышын жооп кылып берет, анда[realm]— кирүү аймагынын сүрөттөмөсү. 401жанаWWW-Authenticateбашталышын алган соң, кардар колдонуучуга логин жана сырсөз киргизүүнү сунуштайт.- Кардар маалыматтарды base64 форматында коддойт:
base64(login:сырсөз). - Кардар кайра сурам жиберет жана
Authorization: Basic <коддолгон_маалыматтар>башталышын кошот. - Сервер маалыматтарды декоддойт, текшерет жана ийгиликтүү болсо, ресурска кирүүгө уруксат берет.
Authorization башталышынын форматы:
Authorization: Basic <base64(login:сырсөз)>
Мисал:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Анда c29tZXVzZXI6c29tZXBhc3N3b3Jk — someuser:somepassword саптын base64 коддолушу.
Өзгөчөлүктөрү:
- Жөнөкөй ишке ашыруу: Кардар жана сервер тараптан оңой конфигурацияланат.
- Коопсуз эмес: Кирүү маалыматтары оңой декоддолгон форматта өткөрүлөт (base64 — коддоо, шифрлоо эмес). HTTPS/SSL/TLS менен колдонуу сунушталбайт — каналды коргоо үчүн.
- Ар бир сурамда өткөрүлөт: Кирүү маалыматтары ар бир корголгон ресурска сурам менен жөнөтүлөт.
Негизги аутентификация көбүнчө HTTPS менен колдонулат, өткөрүлгөн маалыматтардын купиялуулугун камсыз кылуу үчүн.