Πίνακας περιεχομένων:

Είναι ασφαλές το Basic Auth;
Είναι ασφαλές το Basic Auth;

Βίντεο: Είναι ασφαλές το Basic Auth;

Βίντεο: Είναι ασφαλές το Basic Auth;
Βίντεο: Implementing basic authentication in ASP NET Web API 2024, Νοέμβριος
Anonim

Γενικά ΒΑΣΙΚΟΣ - Auth ποτέ δεν εξετάζεται ασφαλής . ΒΑΣΙΚΟΣ - Auth Στην πραγματικότητα αποθηκεύει προσωρινά το όνομα χρήστη και τον κωδικό πρόσβασης που εισάγετε, στο πρόγραμμα περιήγησης. ΒΑΣΙΚΟΣ - Auth διατηρεί το όνομα χρήστη και τον κωδικό πρόσβασης στο πρόγραμμα περιήγησης συνήθως για όσο διάστημα εκτελείται η περίοδος λειτουργίας του προγράμματος περιήγησης (ο χρήστης μπορεί να ζητήσει να διατηρηθούν επ' αόριστον).

Επίσης ρωτήθηκε, είναι ασφαλές το Basic Auth μέσω

Η μόνη διαφορά είναι ότι Βασικός - Auth κάνει είναι ότι το όνομα χρήστη/κωδικός πρόσβασης μεταβιβάζεται στις κεφαλίδες αιτήματος αντί για το σώμα του αιτήματος (GET/POST). Ως εκ τούτου, χρησιμοποιώντας βασικά - auth + https δεν είναι λιγότερο ή περισσότερο ασφαλής παρά μια φόρμα που βασίζεται έλεγχος ταυτότητας μέσω . Βασικό έλεγχο ταυτότητας μέσω είναι καλό, αλλά δεν είναι απολύτως ασφαλές.

Παρομοίως, ποιοι είναι οι τρεις τύποι ελέγχου ταυτότητας; Υπάρχουν γενικά τρεις αναγνωρισμένοι τύποι παραγόντων ελέγχου ταυτότητας:

  • Τύπος 1 – Κάτι που ξέρετε – περιλαμβάνει κωδικούς πρόσβασης, PIN, συνδυασμούς, κωδικές λέξεις ή μυστικές χειραψίες.
  • Τύπος 2 – Κάτι που έχετε – περιλαμβάνει όλα τα αντικείμενα που είναι φυσικά αντικείμενα, όπως κλειδιά, έξυπνα τηλέφωνα, έξυπνες κάρτες, μονάδες USB και συσκευές διακριτικών.

Με αυτόν τον τρόπο, τι είναι ο βασικός έλεγχος ταυτότητας στο REST API;

Σχεδόν κάθε REST API πρέπει να έχει κάποιο είδος αυθεντικοποίηση . Αυτή η διαδικασία συνίσταται στην αποστολή των διαπιστευτηρίων από τον υπολογιστή-πελάτη απομακρυσμένης πρόσβασης στον διακομιστή απομακρυσμένης πρόσβασης είτε σε απλό κείμενο είτε σε κρυπτογραφημένη μορφή χρησιμοποιώντας ένα αυθεντικοποίηση πρωτόκολλο. Εξουσιοδότηση είναι η επαλήθευση ότι επιτρέπεται η προσπάθεια σύνδεσης.

Πώς χρησιμοποιείτε τον βασικό έλεγχο ταυτότητας;

Για να στείλετε ένα αίτημα ελέγχου ταυτότητας, μεταβείτε στην καρτέλα Εξουσιοδότηση κάτω από τη γραμμή διευθύνσεων:

  1. Τώρα επιλέξτε Basic Auth από το αναπτυσσόμενο μενού.
  2. Μετά την ενημέρωση της επιλογής ελέγχου ταυτότητας, θα δείτε μια αλλαγή στην καρτέλα Κεφαλίδες και τώρα περιλαμβάνει ένα πεδίο κεφαλίδας που περιέχει το κωδικοποιημένο όνομα χρήστη και τη συμβολοσειρά κωδικού πρόσβασης:

Συνιστάται: