Ինչպե՞ս է աշխատում թխուկների վրա հիմնված նույնականացումը:
Ինչպե՞ս է աշխատում թխուկների վրա հիմնված նույնականացումը:

Video: Ինչպե՞ս է աշխատում թխուկների վրա հիմնված նույնականացումը:

Video: Ինչպե՞ս է աշխատում թխուկների վրա հիմնված նույնականացումը:
Video: Ինչի՞ համար են նախատեսված համակարգչի այս կոճակները 2024, Մայիս
Anonim

Թխվածքաբլիթ - Հիմնված նույնականացում

Սա նշանակում է, որ ան իսկությունը գրառումը կամ նիստը պետք է պահվեն ինչպես սերվերի, այնպես էլ հաճախորդի կողմից: Սերվերը պետք է հետևի ակտիվ նիստերին տվյալների բազայում, մինչդեռ առջևում է a թխվածքաբլիթ ստեղծվում է, որն ունի նստաշրջանի նույնացուցիչ, հետևաբար՝ անվանումը թխուկների վրա հիմնված նույնականացում.

Հաշվի առնելով սա, ինչպե՞ս են քուքիներն օգտագործվում նույնականացման համար:

Թխուկների նույնականացում օգտագործում է HTTP թխվածքաբլիթներ դեպի նույնականացնել հաճախորդի հարցումներ և պահպանում նիստի տեղեկատվությունը: Հաճախորդը մուտքի հարցում է ուղարկում սերվերին: Հաջող մուտքի դեպքում սերվերի պատասխանը ներառում է Set- Թխվածքաբլիթ վերնագիր, որը պարունակում է թխվածքաբլիթ անունը, արժեքը, պիտանելիության ժամկետը և որոշ այլ տեղեկություններ:

Նաև որտեղ են պահվում նույնականացման թխուկները: Թխվածքաբլիթ -հիմնված Նույնականացում Այն թխվածքաբլիթ սովորաբար է պահված ինչպես հաճախորդի, այնպես էլ սերվերի վրա: Սերվերը կանի խանութ որ թխվածքաբլիթ տվյալների բազայում՝ հետևելու յուրաքանչյուր օգտվողի նիստին, և հաճախորդը կպահի նիստի նույնացուցիչը:

Նմանապես մեկը կարող է հարցնել, թե ինչպես կարող եմ նույնականացնել նիստը:

Նիստ հիմնված իսկությունը մեկն է, որտեղ օգտագործողի վիճակը պահվում է սերվերի հիշողության մեջ: Օգտագործելիս ա նիստ հիմնված auth համակարգի վրա, սերվերը ստեղծում և պահպանում է նիստ տվյալները սերվերի հիշողության մեջ, երբ օգտագործողը մուտք է գործում և այն պահում է նիստ ID-ն օգտատիրոջ բրաուզերի թխուկի մեջ:

Ինչպե՞ս է աշխատում բրաուզերի նույնականացումը:

Սերվերը հետ է ուղարկում վերնագիր՝ նշելով, որ դա պահանջում է իսկությունը տվյալ ոլորտի համար: Օգտագործողը տրամադրում է օգտանունը և գաղտնաբառը, որոնք բրաուզերը միանում է (օգտանուն + ":" + գաղտնաբառ), և base64 կոդավորում է: Այս կոդավորված տողը այնուհետև ուղարկվում է «Authorization» վերնագրի միջոցով՝ յուրաքանչյուր հարցման դեպքում բրաուզերը.

Խորհուրդ ենք տալիս: