Sobes.tech
Junior

Čo je základná autentifikácia?

sobes.tech AI

Odpoveď od AI

Základná autentifikácia — je metóda HTTP autentifikácie, pri ktorej klient odosiela používateľské meno a heslo zakódované v hlavičke HTTP požiadavky.

Mechanizmus:

  1. Klient odošle požiadavku na chránený zdroj bez prihlasovacích údajov.
  2. Server odpovie kódom stavu 401 Unauthorized a hlavičkou WWW-Authenticate: Basic realm="[realm]", kde [realm] je popis oblasti prístupu.
  3. Po obdržaní odpovede 401 a hlavičky WWW-Authenticate klient navrhne používateľovi zadať prihlasovacie údaje.
  4. Klient zakóduje prihlasovacie údaje vo formáte base64: base64(login:heslo).
  5. Klient opäť odošle požiadavku s hlavičkou Authorization: Basic <zakódované_dáta>.
  6. Server dekóduje prihlasovacie údaje, overí ich a v prípade úspechu poskytne prístup ku zdroju.

Formát hlavičky Authorization:

Authorization: Basic <base64(login:heslo)>

Príklad:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Kde c29tZXVzZXI6c29tZXBhc3N3b3Jk je base64 kódovanie reťazca someuser:somepassword.

Charakteristiky:

  • Jednoduchá implementácia: Jednoducho nakonfigurovateľné na strane klienta aj servera.
  • Nezabezpečené: Prihlasovacie údaje sa prenášajú v formáte, ktorý je ľahko dekódovateľný (base64 je kódovanie, nie šifrovanie). Dôrazne sa neodporúča používať bez HTTPS/SSL/TLS na ochranu komunikačného kanála.
  • Pri každom požiadavku: Prihlasovacie údaje sa odosielajú s každým požiadavkom na chránený zdroj.

Základná autentifikácia sa najčastejšie používa v kombinácii s HTTPS na zabezpečenie dôvernosti prenášaných prihlasovacích údajov.