Мазмұны:

Basic Auth қауіпсіз бе?
Basic Auth қауіпсіз бе?

Бейне: Basic Auth қауіпсіз бе?

Бейне: Basic Auth қауіпсіз бе?
Бейне: ДЭНАС. Базовые методики 2024, Мамыр
Anonim

Жалпы НЕГІЗГІ - Автор ешқашан қарастырылмайды қауіпсіз . НЕГІЗГІ - Автор шын мәнінде браузерде енгізген пайдаланушы аты мен құпия сөзді кэштейді. НЕГІЗГІ - Автор пайдаланушы аты мен құпия сөзді браузерде әдетте сол шолғыш сеансы іске қосылғанша сақтайды (пайдаланушы олардың шексіз сақталуын сұрай алады).

Сондай-ақ, Basic Auth https арқылы қауіпсіз бе?

Жалғыз айырмашылығы сол Негізгі - Автор жасайды, бұл пайдаланушы аты/құпия сөз сұрау тақырыбының орнына сұрау тақырыбына жіберіледі (GET/POST). Тап мұндай, негізгі қолдану - аут + https аз немесе көп емес қауіпсіз нысанға негізделген HTTPS арқылы аутентификация . HTTPS арқылы негізгі аутентификация жақсы, бірақ ол толығымен қауіпсіз емес.

Сол сияқты аутентификацияның үш түрі қандай? Аутентификация факторларының әдетте үш танылған түрі бар:

  • 1 түрі – Сіз білетін нәрсе – құпия сөздерді, PIN кодтарды, комбинацияларды, кодтық сөздерді немесе құпия қол алысуды қамтиды.
  • 2 түрі – Сізде бар нәрсе – кілттер, смартфондар, смарт карталар, USB дискілері және таңбалауыш құрылғылар сияқты физикалық нысандардың барлығын қамтиды.

Осылайша, REST API-де негізгі аутентификация дегеніміз не?

Әрбір дерлік REST API қандай да бір түрі болуы керек аутентификация . Бұл процесс қашықтан қол жеткізу клиентінен тіркелгі деректерін қашықтан қол жеткізу серверіне ашық мәтін немесе шифрланған пішінде жіберуден тұрады. аутентификация хаттама. Авторизация – қосылу әрекетіне рұқсат етілгенін тексеру.

Негізгі аутентификацияны қалай пайдаланасыз?

Аутентификацияланған сұрауды жіберу үшін мекенжай жолағының астындағы Авторизация қойындысына өтіңіз:

  1. Енді ашылмалы мәзірден Негізгі аутентификация параметрін таңдаңыз.
  2. Аутентификация опциясын жаңартқаннан кейін «Тақырыптар» қойындысында өзгерісті көресіз және ол енді кодталған пайдаланушы аты мен құпия сөз жолын қамтитын тақырып өрісін қамтиды:

Ұсынылған: