Junior
Wat is basis authenticatie?
sobes.tech AI
Antwoord van AI
Basis Authenticatie is een HTTP-authenticatiemethode waarbij de client de gebruikersnaam en het wachtwoord gecodeerd in de HTTP-header van het verzoek verzendt.
Werking:
- De client stuurt een verzoek naar een beveiligde bron zonder inloggegevens.
- De server antwoordt met een statuscode
401 Unauthorizeden een headerWWW-Authenticate: Basic realm="[realm]", waarbij[realm]de beschrijving van het toegangsterrein is. - Na ontvangst van het
401-antwoord en deWWW-Authenticate-header, stelt de client de gebruiker voor om in te loggen en wachtwoord in te voeren. - De client codeert de inloggegevens in base64:
base64(login:wachtwoord). - De client stuurt het verzoek opnieuw met de header
Authorization: Basic <gecodeerde_gegevens>. - De server decodeert de inloggegevens, controleert ze en verleent toegang tot de bron bij succes.
Formaat van de Authorization-header:
Authorization: Basic <base64(login:wachtwoord)>
Voorbeeld:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Waar c29tZXVzZXI6c29tZXBhc3N3b3Jk de base64-codering is van de string someuser:somepassword.
Kenmerken:
- Eenvoudig te implementeren: Gemakkelijk te configureren aan zowel de client- als de serverzijde.
- Onveilig: De inloggegevens worden verzonden in een formaat dat gemakkelijk te decoderen is (base64 is codering, geen encryptie). Gebruik zonder HTTPS/SSL/TLS wordt sterk afgeraden om de communicatie te beschermen.
- Bij elke aanvraag: De inloggegevens worden bij elke aanvraag naar de beveiligde bron verzonden.
Basis Authenticatie wordt het meest gebruikt in combinatie met HTTPS om de vertrouwelijkheid van de verzonden inloggegevens te waarborgen.