Sadržaj:

Je li Basic Auth siguran?
Je li Basic Auth siguran?

Video: Je li Basic Auth siguran?

Video: Je li Basic Auth siguran?
Video: 🚀 AMAZON 2.0 возвращается! - ИНТЕРНЕТ МАГАЗИН за 6 часов - Часть 2 2024, Studeni
Anonim

Općenito OSNOVNI, TEMELJNI - Auth nikada se ne razmatra siguran . OSNOVNI, TEMELJNI - Auth zapravo sprema korisničko ime i lozinku koje unesete u pregledniku. OSNOVNI, TEMELJNI - Auth čuva korisničko ime i lozinku u pregledniku obično sve dok je ta sesija preglednika pokrenuta (korisnik može zatražiti da se čuvaju neograničeno).

Također se postavlja pitanje je li Basic Auth siguran preko

Jedina razlika u tome Osnovni, temeljni - Auth čini da se korisničko ime/lozinka prosljeđuje u zaglavljima zahtjeva umjesto tijela zahtjeva (GET/POST). Kao takav, koristeći osnovne - auth + https nije ni manje ni više siguran nego oblik utemeljen autentifikaciju putem . Basic Auth preko je dobro, ali nije potpuno sigurno.

Isto tako, koje su tri vrste provjere autentičnosti? Općenito postoje tri priznate vrste čimbenika provjere autentičnosti:

  • Tip 1 – Nešto što znate – uključuje lozinke, PIN-ove, kombinacije, kodne riječi ili tajna rukovanja.
  • Tip 2 – nešto što imate – uključuje sve stavke koje su fizički objekti, kao što su ključevi, pametni telefoni, pametne kartice, USB pogoni i token uređaji.

Na ovaj način, što je osnovna provjera autentičnosti u REST API-ju?

Skoro svaki REST API mora imati neku vrstu ovjera . Ovaj se proces sastoji od slanja vjerodajnica s klijenta za daljinski pristup na poslužitelj udaljenog pristupa u običnom tekstu ili šifriranom obliku pomoću ovjera protokol. Autorizacija je potvrda da je pokušaj povezivanja dopušten.

Kako koristite osnovnu autentifikaciju?

Da biste poslali provjereni zahtjev, idite na karticu Autorizacija ispod adresne trake:

  1. Sada odaberite Basic Auth s padajućeg izbornika.
  2. Nakon ažuriranja opcije provjere autentičnosti, vidjet ćete promjenu na kartici Zaglavlja, a ona sada uključuje polje zaglavlja koje sadrži kodirani niz korisničkog imena i lozinke:

Preporučeni: