Junior
Čo je základná autentifikácia?
sobes.tech AI
Odpoveď od AI
Základná autentifikácia — je metóda HTTP autentifikácie, pri ktorej klient odosiela používateľské meno a heslo zakódované v hlavičke HTTP požiadavky.
Mechanizmus:
- Klient odošle požiadavku na chránený zdroj bez prihlasovacích údajov.
- Server odpovie kódom stavu
401 Unauthorizeda hlavičkouWWW-Authenticate: Basic realm="[realm]", kde[realm]je popis oblasti prístupu. - Po obdržaní odpovede
401a hlavičkyWWW-Authenticateklient navrhne používateľovi zadať prihlasovacie údaje. - Klient zakóduje prihlasovacie údaje vo formáte base64:
base64(login:heslo). - Klient opäť odošle požiadavku s hlavičkou
Authorization: Basic <zakódované_dáta>. - Server dekóduje prihlasovacie údaje, overí ich a v prípade úspechu poskytne prístup ku zdroju.
Formát hlavičky Authorization:
Authorization: Basic <base64(login:heslo)>
Príklad:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Kde c29tZXVzZXI6c29tZXBhc3N3b3Jk je base64 kódovanie reťazca someuser:somepassword.
Charakteristiky:
- Jednoduchá implementácia: Jednoducho nakonfigurovateľné na strane klienta aj servera.
- Nezabezpečené: Prihlasovacie údaje sa prenášajú v formáte, ktorý je ľahko dekódovateľný (base64 je kódovanie, nie šifrovanie). Dôrazne sa neodporúča používať bez HTTPS/SSL/TLS na ochranu komunikačného kanála.
- Pri každom požiadavku: Prihlasovacie údaje sa odosielajú s každým požiadavkom na chránený zdroj.
Základná autentifikácia sa najčastejšie používa v kombinácii s HTTPS na zabezpečenie dôvernosti prenášaných prihlasovacích údajov.