Оглавление:

Безопасна ли базовая аутентификация?
Безопасна ли базовая аутентификация?

Видео: Безопасна ли базовая аутентификация?

Видео: Безопасна ли базовая аутентификация?
Видео: Безопасность и защита сайта..15 Базовая аутентификация 2024, Ноябрь
Anonim

В целом БАЗОВЫЙ - Auth никогда не считается безопасный . БАЗОВЫЙ - Auth фактически кеширует введенные вами имя пользователя и пароль в браузере. БАЗОВЫЙ - Auth сохраняет имя пользователя и пароль в браузере, как правило, до тех пор, пока этот сеанс браузера работает (пользователь может запросить, чтобы они сохранялись на неопределенный срок).

Также спрашивается, безопасна ли базовая аутентификация через

Единственная разница в том, что Базовый - Auth делает то, что имя пользователя / пароль передается в заголовках запроса вместо тела запроса (GET / POST). Как таковой, используя базовый - авторизация + https не меньше и не больше безопасный чем форма на основе аутентификация по . Базовая аутентификация по хорошо, но не совсем безопасно.

Точно так же, какие три типа аутентификации? Обычно существует три признанных типа факторов аутентификации:

  • Тип 1 - "Что-то, что вы знаете" - включает пароли, PIN-коды, комбинации, кодовые слова или секретные рукопожатия.
  • Тип 2 - что-то, что у вас есть - включает все предметы, которые являются физическими объектами, такими как ключи, смартфоны, смарт-карты, USB-накопители и устройства с токенами.

Таким образом, что такое базовая аутентификация в REST API?

Почти каждый REST API должен иметь какой-то аутентификация . Этот процесс состоит из отправки учетных данных от клиента удаленного доступа на сервер удаленного доступа в виде открытого текста или зашифрованной формы с использованием аутентификация протокол. Авторизация - это подтверждение того, что попытка подключения разрешена.

Как вы используете базовую аутентификацию?

Чтобы отправить запрос с проверкой подлинности, перейдите на вкладку «Авторизация» под адресной строкой:

  1. Теперь выберите Basic Auth из раскрывающегося меню.
  2. После обновления параметра аутентификации вы увидите изменение на вкладке Заголовки, и теперь оно включает поле заголовка, содержащее закодированную строку имени пользователя и пароля:

Рекомендуемые: