Junior
Аутентификатсияи асосӣ чист?
sobes.tech AI
Ҷавоб аз AI
Базӣ аутентифкация — ин усули аутентифкации HTTP мебошад, ки дар он муштарӣ номи корбар ва паролро дар сари хати дархости HTTP кодгузорӣ мекунад.
Механизми кор:
- Муштарӣ дархост ба манбаи муҳофизатшуда бе маълумоти воридотӣ мефиристад.
- Сервер бо рамзи ҳолати
401 Unauthorizedва сари хатиWWW-Authenticate: Basic realm="[realm]"ҷавоб медиҳад, ки[realm]тавсифи минтақаи дастрасӣ мебошад. - Пас аз гирифтани ҷавоби
401ва сари хатиWWW-Authenticate, муштарӣ ба корбар пешниҳод мекунад, ки логин ва паролро ворид кунад. - Муштарӣ маълумотҳоро дар формати base64 кодгузорӣ мекунад:
base64(login:password). - Муштарӣ дубора дархостро бо сари хати
Authorization: Basic <кодгузорӣшудаи_маълумот>мефиристад. - Сервер маълумотҳоро декод мекунад, онҳоро санҷида, ва дар сурате ки муваффақ аст, дастрасиро ба манбаъ медиҳад.
Формати сари хати Authorization:
Authorization: Basic <base64(login:password)>
Масалан:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Дар он c29tZXVzZXI6c29tZXBhc3N3b3Jk коди base64-и сатрест, ки someuser:somepassword мебошад.
Хусусиятҳо:
- Осон барои татбиқ: Дар ҳарду ҷониб — муштарӣ ва сервер — ба осонӣ танзимшаванда.
- Номуносиб: Маълумотҳои воридотӣ дар формати ба осонӣ декодшаванда (base64 — кодикунӣ, на рамзгузорӣ) интиқол дода мешаванд. Тавсия дода мешавад, ки бе HTTPS/SSL/TLS истифода накунед барои ҳимояи канали иртибот.
- Дар ҳар дархост: Маълумотҳои воридотӣ бо ҳар дархост ба манбаи муҳофизатшуда фиристода мешаванд.
Автентификацияи асосӣ бештар дар ҳамҷоягӣ бо HTTPS истифода мешавад, барои таъмини махфияти маълумотҳои воридотӣ.