Sobes.tech
Junior

Basic autentifikatsiya nima?

sobes.tech AI

AIdan javob

Basic Authentication — bu HTTP autentifikatsiya usuli bo‘lib, unda mijoz HTTP so‘rovining sarlavhasida foydalanuvchi nomi va parol kodlangan holda yuboriladi.

Ishlash mexanizmi:

  1. Mijoz himoyalangan resursga ma'lumotlar bilan yubormasdan so‘rov yuboradi.
  2. Server 401 Unauthorized holat kodi va WWW-Authenticate: Basic realm="[realm]" sarlavhasi bilan javob beradi, bu yerda [realm] kirish hududining tavsifi.
  3. 401 va WWW-Authenticate sarlavhasini olgan mijoz foydalanuvchidan login va parolni kiritishni taklif qiladi.
  4. Mijoz ma'lumotlarni base64 formatida kodlaydi: base64(login:parol).
  5. Mijoz yana so‘rov yuboradi va Authorization: Basic <kodlangan_ma'lumotlar> sarlavhasi bilan yuboradi.
  6. Server ma'lumotlarni dekodlaydi, tekshiradi va muvaffaqiyatli bo‘lsa, resursga kirish imkonini beradi.

Authorization sarlavhasi formati:

Authorization: Basic <base64(login:parol)>

Misol:

Authorization: Basic c29tZXVzZXI6c29tZXBhc3N3b3Jk

Bu yerda c29tZXVzZXI6c29tZXBhc3N3b3Jksomeuser:somepassword satrining base64-kodlashidir.

Xususiyatlar:

  • Oson amalga oshirish: Klient va server tomonida oson sozlanadi.
  • Xavfsiz emas: Ma'lumotlar oson dekodlanadigan formatda yuboriladi (base64 — kodlash, shifrlash emas). HTTPS/SSL/TLS bilan ishlatilmasligi tavsiya etiladi kanalni himoya qilish uchun.
  • Har so‘rovda yuboriladi: Ma'lumotlar har bir so‘rov bilan yuboriladi.

Basic Authentication odatda HTTPS bilan birga ishlatiladi, yuborilayotgan ma'lumotlarning maxfiyligini ta'minlash uchun.