Sobes.tech
Junior — Middle

Kur tiksliai HTTP užklausoje turi būti nurodyti autentifikacijos duomenys, tokie kaip vartotojo vardas ir slaptažodis?

sobes.tech AI

Atsakymas iš AI

Autentifikacijos duomenys, tokie kaip vartotojo vardas ir slaptažodis, paprastai perduodami HTTP užklausos Authorization antraštėje. Dažniausias būdas yra naudoti Basic Authentication schemą, kurioje vartotojo vardas ir slaptažodis yra koduojami Base64 ir perduodami antraštėje:

Authorization: Basic base64(login:password)

Pavyzdžiui, jei vartotojo vardas user, o slaptažodis pass, koduojamos eilutės reikšmė bus user:pass.

Pavyzdys Android naudojant HttpURLConnection:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

Vartotojo vardo ir slaptažodžio siuntimas į užklausos kūną arba URL (pavyzdžiui, GET parametruose) nerekomenduojamas dėl saugumo priežasčių.