Sobes.tech
Junior

Kas ir pamatdokumentu autentifikācija?

sobes.tech AI

Atbilde no AI

Pamatautentifikācija — tas ir HTTP autentifikācijas metode, kurā klients nosūta lietotājvārdu un paroli kodētā formā HTTP pieprasījuma galvenē.

Darbības mehānisms:

  1. Klients nosūta pieprasījumu aizsargātam resursam bez akreditācijas datiem.
  2. Serveris atbild ar stāvokļa kodu 401 Unauthorized un galveni WWW-Authenticate: Basic realm="[realm]", kur [realm] ir piekļuves zonas apraksts.
  3. Saņemot 401 un WWW-Authenticate galveni, klients piedāvā lietotājam ievadīt pieteikšanās vārdu un paroli.
  4. Klients kodē akreditācijas datus base64 formātā: base64(login:parole).
  5. Klients atkārtoti nosūta pieprasījumu ar galveni Authorization: Basic <kodi dati>.
  6. Serveris dekodē datus, pārbauda tos un, ja tie ir pareizi, nodrošina piekļuvi resursam.

Authorization galvenes formāts:

Authorization: Basic <base64(login:parole)>

Piemērs:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Kur c29tZXVzZXI6c29tZXBhc3N3b3Jk ir someuser:somepassword virknes base64 kodējums.

Īpašības:

  • Vienkārši īstenojama: Ļoti viegli konfigurējama gan klienta, gan servera pusē.
  • Nepieciešama piesardzība: Dati tiek pārsūtīti formātā, ko viegli var dekodēt (base64 ir kodējums, ne šifrēšana). Ieteicams to nelietot bez HTTPS/SSL/TLS, lai aizsargātu sakaru kanālu.
  • Katru pieprasījumu: Akreditācijas dati tiek nosūtīti ar katru pieprasījumu aizsargātajam resursam.

Pamatautentifikācija visbiežāk tiek izmantota kopā ar HTTPS, lai nodrošinātu pārsūtīto datu konfidencialitāti.