Sobes.tech
Junior

Wat is basis authenticatie?

sobes.tech AI

Antwoord van AI

Basis Authenticatie is een HTTP-authenticatiemethode waarbij de client de gebruikersnaam en het wachtwoord gecodeerd in de HTTP-header van het verzoek verzendt.

Werking:

  1. De client stuurt een verzoek naar een beveiligde bron zonder inloggegevens.
  2. De server antwoordt met een statuscode 401 Unauthorized en een header WWW-Authenticate: Basic realm="[realm]", waarbij [realm] de beschrijving van het toegangsterrein is.
  3. Na ontvangst van het 401-antwoord en de WWW-Authenticate-header, stelt de client de gebruiker voor om in te loggen en wachtwoord in te voeren.
  4. De client codeert de inloggegevens in base64: base64(login:wachtwoord).
  5. De client stuurt het verzoek opnieuw met de header Authorization: Basic <gecodeerde_gegevens>.
  6. De server decodeert de inloggegevens, controleert ze en verleent toegang tot de bron bij succes.

Formaat van de Authorization-header:

Authorization: Basic <base64(login:wachtwoord)>

Voorbeeld:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Waar c29tZXVzZXI6c29tZXBhc3N3b3Jk de base64-codering is van de string someuser:somepassword.

Kenmerken:

  • Eenvoudig te implementeren: Gemakkelijk te configureren aan zowel de client- als de serverzijde.
  • Onveilig: De inloggegevens worden verzonden in een formaat dat gemakkelijk te decoderen is (base64 is codering, geen encryptie). Gebruik zonder HTTPS/SSL/TLS wordt sterk afgeraden om de communicatie te beschermen.
  • Bij elke aanvraag: De inloggegevens worden bij elke aanvraag naar de beveiligde bron verzonden.

Basis Authenticatie wordt het meest gebruikt in combinatie met HTTPS om de vertrouwelijkheid van de verzonden inloggegevens te waarborgen.