Мазмуну:

Basic Auth коопсузбу?
Basic Auth коопсузбу?

Video: Basic Auth коопсузбу?

Video: Basic Auth коопсузбу?
Video: Глобальные тренды 2020 — от Agile до IoT / Java Tech Talk 2024, Ноябрь
Anonim

Жалпысынан БАЗИК - Auth эч качан каралбайт коопсуз . БАЗИК - Auth чындыгында браузерде сиз киргизген колдонуучу атын жана паролду кэштейт. БАЗИК - Auth логинди жана паролду браузерде адатта ошол сеанс иштеп турганга чейин сактайт (колдонуучу аларды чексиз сактоону суранышы мүмкүн).

Ошондой эле, Basic Auth https аркылуу коопсузбу?

Бир гана айырмасы ошол Негизги - Auth Бул колдонуучу аты/сырсөз суроо-талаптын текстинин ордуна (GET/POST) суроо-талаптын аталыштарында өткөрүлөт. Сыяктуу, негизги колдонуу - аут + https аз же көп эмес коопсуз формага караганда HTTPS аркылуу аутентификация . HTTPS аркылуу негизги аутентификация жакшы, бирок ал толугу менен коопсуз эмес.

Ошо сыяктуу эле, аутентификациянын үч түрү кандай? Аутентификация факторлорунун жалпысынан үч таанылган түрү бар:

  • 1-түр - Сиз билген нерсе - сырсөздөрдү, PIN коддорду, айкалыштарды, код сөздөрдү же жашыруун кол алышууну камтыйт.
  • 2-тип – Сизде бар нерсе – ачкычтар, акылдуу телефондор, смарт-карталар, USB дисктер жана токендик түзүлүштөр сыяктуу физикалык объектилердин бардыгын камтыйт.

Ушундай жол менен, REST APIдеги негизги аутентификация деген эмне?

Дээрлик ар бир REST API кандайдыр бир болушу керек аутентификация . Бул процесс алыстан кирүү кардарынан эсептик дайындарды алыстан жетүү серверине ачык текст же шифрленген формада жөнөтүүдөн турат. аутентификация протокол. Авторизация - бул туташуу аракетине уруксат берилгендигин текшерүү.

Негизги аутентификацияны кантип колдоносуз?

Аутентификацияланган сурамды жөнөтүү үчүн дарек тилкесинин астындагы Авторизация өтмөгүнө өтүңүз:

  1. Эми ачылуучу менюдан Basic Auth тандаңыз.
  2. Аутентификация опциясын жаңырткандан кийин, сиз Башкылар өтмөгүндө өзгөрүүнү көрөсүз жана ал азыр коддолгон колдонуучу атын жана сырсөз сабын камтыган баш талааны камтыйт:

Сунушталууда: