Indholdsfortegnelse:

Er Basic Auth sikker?
Er Basic Auth sikker?

Video: Er Basic Auth sikker?

Video: Er Basic Auth sikker?
Video: timengo Nerd Talk – Basic Authentication slukker 2024, Kan
Anonim

Generelt GRUNDLÆGGENDE - Auth bliver aldrig overvejet sikker . GRUNDLÆGGENDE - Auth gemmer faktisk det brugernavn og den adgangskode, du indtaster, i browseren. GRUNDLÆGGENDE - Auth opbevarer brugernavnet og adgangskoden i browseren, så længe den pågældende browsersession kører (brugeren kan anmode om, at de opbevares på ubestemt tid).

Også spurgt, er Basic Auth sikker over

Den eneste forskel det Grundlæggende - Auth gør er, at brugernavn/adgangskode sendes i anmodningshovederne i stedet for anmodningsteksten (GET/POST). Som sådan, ved hjælp af grundlæggende - auth + https er hverken mindre eller mere sikker end en formularbaseret godkendelse over . Grundlæggende godkendelse over er godt, men det er ikke helt sikkert.

Ligeledes, hvad er de tre typer godkendelse? Der er generelt tre anerkendte typer af autentificeringsfaktorer:

  • Type 1 – Noget du kender – inkluderer adgangskoder, pinkoder, kombinationer, kodeord eller hemmelige håndtryk.
  • Type 2 – Noget du har – inkluderer alle elementer, der er fysiske objekter, såsom nøgler, smartphones, smart cards, USB-drev og token-enheder.

På denne måde, hvad er grundlæggende godkendelse i REST API?

Næsten hver REST API skal have en slags Godkendelse . Denne proces består i at sende legitimationsoplysningerne fra fjernadgangsklienten til fjernadgangsserveren i enten almindelig tekst eller krypteret form ved at bruge en Godkendelse protokol. Autorisation er bekræftelsen af, at forbindelsesforsøget er tilladt.

Hvordan bruger du grundlæggende godkendelse?

For at sende en godkendt anmodning skal du gå til fanen Autorisation under adresselinjen:

  1. Vælg nu Basic Auth fra rullemenuen.
  2. Efter opdatering af godkendelsesindstillingen vil du se en ændring på fanen Overskrifter, og den inkluderer nu et overskriftsfelt, der indeholder den kodede brugernavn og adgangskodestreng:

Anbefalede: