Բովանդակություն:

Արդյո՞ք Basic Auth-ն ապահով է:
Արդյո՞ք Basic Auth-ն ապահով է:

Video: Արդյո՞ք Basic Auth-ն ապահով է:

Video: Արդյո՞ք Basic Auth-ն ապահով է:
Video: ЛЮБОВЬ С ДОСТАВКОЙ НА ДОМ (2020). Романтическая комедия. Хит 2024, Նոյեմբեր
Anonim

Ընդհանրապես ՀԻՄՆԱԿԱՆ - Հաստատություն երբեք չի դիտարկվում ապահով . ՀԻՄՆԱԿԱՆ - Հաստատություն իրականում պահում է ձեր մուտքագրած օգտվողի անունը և գաղտնաբառը բրաուզերում: ՀԻՄՆԱԿԱՆ - Հաստատություն օգտանունը և գաղտնաբառը սովորաբար պահում է դիտարկիչում այնքան ժամանակ, քանի դեռ բրաուզերի այդ աշխատաշրջանն աշխատում է (օգտագործողը կարող է պահանջել, որ դրանք անորոշ ժամանակով պահվեն):

Նաև հարցրեց. Արդյո՞ք Basic Auth-ն ապահով է https-ի միջոցով:

Միակ տարբերությունն այն է Հիմնական - Հաստատություն նշանակում է, որ օգտանունը/գաղտնաբառը փոխանցվում է հարցման վերնագրերում հարցման մարմնի փոխարեն (GET/POST): Որպես այդպիսին, օգտագործելով հիմնական - հեղինակություն + https ոչ պակաս է, ոչ ավելի ապահով քան ձևի վրա հիմնված նույնականացում HTTPS-ի միջոցով . Հիմնական Auth-ը HTTPS-ի միջոցով լավ է, բայց լիովին անվտանգ չէ:

Նմանապես, որո՞նք են նույնականացման երեք տեսակները: Ընդհանուր առմամբ գոյություն ունեն նույնականացման գործոնների երեք ճանաչված տեսակներ.

  • Տիպ 1 – Ինչ-որ բան, որ դուք գիտեք – ներառում է գաղտնաբառեր, PIN-ներ, համակցություններ, ծածկագրեր կամ գաղտնի ձեռքսեղմումներ:
  • Տիպ 2 – Ինչ-որ բան դուք ունեք – ներառում է բոլոր իրերը, որոնք ֆիզիկական առարկաներ են, ինչպիսիք են բանալիները, սմարթ հեռախոսները, խելացի քարտերը, USB կրիչները և նշանային սարքերը:

Այս կերպ, ի՞նչ է հիմնական նույնականացումը REST API-ում:

Գրեթե ամեն REST API պետք է ունենա մի տեսակ իսկությունը . Այս գործընթացը բաղկացած է հավատարմագրերն ուղարկելով հեռահար մուտքի հաճախորդից դեպի հեռավոր մուտքի սերվեր՝ պարզ տեքստով կամ կոդավորված ձևով՝ օգտագործելով իսկությունը արձանագրություն։ Թույլտվությունը հաստատում է, որ միացման փորձը թույլատրված է:

Ինչպե՞ս եք օգտագործում հիմնական նույնականացումը:

Նույնականացված հարցում ուղարկելու համար անցեք հասցեագոտի տակ գտնվող Թույլտվություն ներդիր

  1. Այժմ բացվող ընտրացանկից ընտրեք Հիմնական վավերացում:
  2. Նույնականացման տարբերակը թարմացնելուց հետո դուք կտեսնեք փոփոխություն Վերնագրերի ներդիրում, և այն այժմ ներառում է վերնագրի դաշտ, որը պարունակում է կոդավորված օգտվողի անունը և գաղտնաբառի տողը.

Խորհուրդ ենք տալիս: