Junior
O que é autenticação básica?
sobes.tech IA
Resposta da IA
A Autenticação Básica é um método de autenticação HTTP em que o cliente envia o nome de utilizador e a palavra-passe codificados no cabeçalho da requisição HTTP.
Mecanismo de funcionamento:
- O cliente envia uma requisição a um recurso protegido sem credenciais.
- O servidor responde com um código de estado
401 Unauthorizede um cabeçalhoWWW-Authenticate: Basic realm="[realm]", onde[realm]é a descrição da área de acesso. - Ao receber a resposta
401e o cabeçalhoWWW-Authenticate, o cliente solicita ao utilizador que insira o login e a palavra-passe. - O cliente codifica as credenciais em base64:
base64(login:password). - O cliente envia novamente a requisição ao servidor com o cabeçalho
Authorization: Basic <credenciais_codificadas>. - O servidor decodifica as credenciais, verifica-as e, em caso de sucesso, concede acesso ao recurso.
Formato do cabeçalho Authorization:
Authorization: Basic <base64(login:password)>
Exemplo:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Onde c29tZXVzZXI6c29tZXBhc3N3b3Jk é a codificação base64 da string someuser:somepassword.
Características:
- Fácil de implementar: Fácil de configurar tanto no cliente como no servidor.
- Inseguro: Os credenciais são transmitidas num formato que é fácil de decodificar (base64 é codificação, não encriptação). Recomenda-se fortemente não usar sem HTTPS/SSL/TLS para proteger o canal de comunicação.
- Transmissão a cada pedido: As credenciais são enviadas com cada pedido ao recurso protegido.
A Autenticação Básica é frequentemente usada em combinação com HTTPS para garantir a confidencialidade das credenciais transmitidas.