Sobes.tech
Junior

O que é autenticação básica?

sobes.tech IA

Resposta da IA

A Autenticação Básica é um método de autenticação HTTP em que o cliente envia o nome de utilizador e a palavra-passe codificados no cabeçalho da requisição HTTP.

Mecanismo de funcionamento:

  1. O cliente envia uma requisição a um recurso protegido sem credenciais.
  2. O servidor responde com um código de estado 401 Unauthorized e um cabeçalho WWW-Authenticate: Basic realm="[realm]", onde [realm] é a descrição da área de acesso.
  3. Ao receber a resposta 401 e o cabeçalho WWW-Authenticate, o cliente solicita ao utilizador que insira o login e a palavra-passe.
  4. O cliente codifica as credenciais em base64: base64(login:password).
  5. O cliente envia novamente a requisição ao servidor com o cabeçalho Authorization: Basic <credenciais_codificadas>.
  6. O servidor decodifica as credenciais, verifica-as e, em caso de sucesso, concede acesso ao recurso.

Formato do cabeçalho Authorization:

Authorization: Basic <base64(login:password)>

Exemplo:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Onde c29tZXVzZXI6c29tZXBhc3N3b3Jk é a codificação base64 da string someuser:somepassword.

Características:

  • Fácil de implementar: Fácil de configurar tanto no cliente como no servidor.
  • Inseguro: Os credenciais são transmitidas num formato que é fácil de decodificar (base64 é codificação, não encriptação). Recomenda-se fortemente não usar sem HTTPS/SSL/TLS para proteger o canal de comunicação.
  • Transmissão a cada pedido: As credenciais são enviadas com cada pedido ao recurso protegido.

A Autenticação Básica é frequentemente usada em combinação com HTTPS para garantir a confidencialidade das credenciais transmitidas.