Sobes.tech
Junior — Middle

HTTP isteğinde kimlik doğrulama bilgileri, örneğin kullanıcı adı ve şifre, tam olarak nerede belirtilmelidir?

sobes.tech yapay zeka

AI'dan gelen yanıt

Kimlik doğrulama verileri, kullanıcı adı ve şifre gibi, genellikle HTTP isteğinde Authorization başlığında iletilir. En yaygın yöntem, temel Kimlik Doğrulama şemasını kullanmaktır; burada kullanıcı adı ve şifre Base64 kodlanır ve başlıkta iletilir:

Authorization: Basic base64(login:password)

Örneğin, kullanıcı adı user ve şifre pass ise, kodlama için kullanılacak dize user:pass olacaktır.

Android'de HttpURLConnection kullanarak örnek:

String credentials = "user:pass";
String auth = "Basic " + Base64.encodeToString(credentials.getBytes(), Base64.NO_WRAP);
connection.setRequestProperty("Authorization", auth);

Kullanıcı adı ve şifreyi isteğin gövdesinde veya URL'de (örneğin, GET parametrelerinde) göndermek güvenlik açısından önerilmez.