Junior
Kas ir pamatdokumentu autentifikācija?
sobes.tech AI
Atbilde no AI
Pamatautentifikācija — tas ir HTTP autentifikācijas metode, kurā klients nosūta lietotājvārdu un paroli kodētā formā HTTP pieprasījuma galvenē.
Darbības mehānisms:
- Klients nosūta pieprasījumu aizsargātam resursam bez akreditācijas datiem.
- Serveris atbild ar stāvokļa kodu
401 Unauthorizedun galveniWWW-Authenticate: Basic realm="[realm]", kur[realm]ir piekļuves zonas apraksts. - Saņemot
401unWWW-Authenticategalveni, klients piedāvā lietotājam ievadīt pieteikšanās vārdu un paroli. - Klients kodē akreditācijas datus base64 formātā:
base64(login:parole). - Klients atkārtoti nosūta pieprasījumu ar galveni
Authorization: Basic <kodi dati>. - Serveris dekodē datus, pārbauda tos un, ja tie ir pareizi, nodrošina piekļuvi resursam.
Authorization galvenes formāts:
Authorization: Basic <base64(login:parole)>
Piemērs:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Kur c29tZXVzZXI6c29tZXBhc3N3b3Jk ir someuser:somepassword virknes base64 kodējums.
Īpašības:
- Vienkārši īstenojama: Ļoti viegli konfigurējama gan klienta, gan servera pusē.
- Nepieciešama piesardzība: Dati tiek pārsūtīti formātā, ko viegli var dekodēt (base64 ir kodējums, ne šifrēšana). Ieteicams to nelietot bez HTTPS/SSL/TLS, lai aizsargātu sakaru kanālu.
- Katru pieprasījumu: Akreditācijas dati tiek nosūtīti ar katru pieprasījumu aizsargātajam resursam.
Pamatautentifikācija visbiežāk tiek izmantota kopā ar HTTPS, lai nodrošinātu pārsūtīto datu konfidencialitāti.