Junior
Basic autentifikatsiya nima?
sobes.tech AI
AIdan javob
Basic Authentication — bu HTTP autentifikatsiya usuli bo‘lib, unda mijoz HTTP so‘rovining sarlavhasida foydalanuvchi nomi va parol kodlangan holda yuboriladi.
Ishlash mexanizmi:
- Mijoz himoyalangan resursga ma'lumotlar bilan yubormasdan so‘rov yuboradi.
- Server
401 Unauthorizedholat kodi vaWWW-Authenticate: Basic realm="[realm]"sarlavhasi bilan javob beradi, bu yerda[realm]kirish hududining tavsifi. 401vaWWW-Authenticatesarlavhasini olgan mijoz foydalanuvchidan login va parolni kiritishni taklif qiladi.- Mijoz ma'lumotlarni base64 formatida kodlaydi:
base64(login:parol). - Mijoz yana so‘rov yuboradi va
Authorization: Basic <kodlangan_ma'lumotlar>sarlavhasi bilan yuboradi. - Server ma'lumotlarni dekodlaydi, tekshiradi va muvaffaqiyatli bo‘lsa, resursga kirish imkonini beradi.
Authorization sarlavhasi formati:
Authorization: Basic <base64(login:parol)>
Misol:
Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk
Bu yerda c29tZXVzZXI6c29tZXBhc3N3b3Jk — someuser:somepassword satrining base64-kodlashidir.
Xususiyatlar:
- Oson amalga oshirish: Klient va server tomonida oson sozlanadi.
- Xavfsiz emas: Ma'lumotlar oson dekodlanadigan formatda yuboriladi (base64 — kodlash, shifrlash emas). HTTPS/SSL/TLS bilan ishlatilmasligi tavsiya etiladi kanalni himoya qilish uchun.
- Har so‘rovda yuboriladi: Ma'lumotlar har bir so‘rov bilan yuboriladi.
Basic Authentication odatda HTTPS bilan birga ishlatiladi, yuborilayotgan ma'lumotlarning maxfiyligini ta'minlash uchun.