INHOUDSOPGAWE:

Is Basic Auth veilig?
Is Basic Auth veilig?

Video: Is Basic Auth veilig?

Video: Is Basic Auth veilig?
Video: Session vs Token Authentication in 100 Seconds 2024, November
Anonim

Oor die algemeen BASIES - Auth word nooit oorweeg nie veilig . BASIES - Auth kas eintlik die gebruikersnaam en wagwoord wat jy invoer, in die blaaier. BASIES - Auth hou die gebruikersnaam en wagwoord in die blaaier gewoonlik so lank as wat daardie blaaiersessie loop (die gebruiker kan versoek dat dit onbepaald gehou word).

Ook gevra, is Basic Auth veilig oor

Die enigste verskil dat Basies - Auth maak is dat gebruikersnaam/wagwoord in die versoekopskrifte in plaas van die versoekliggaam (GET/POST) deurgegee word. As sulks, basiese gebruik - auth + https is nie minder of meer nie veilig as 'n vorm gebaseer verifikasie oor . Basiese Auth oor is goed, maar dit is nie heeltemal veilig nie.

Net so, wat is die drie tipes stawing? Daar is oor die algemeen drie erkende tipes stawingsfaktore:

  • Tipe 1 – Iets wat jy weet – sluit wagwoorde, PIN's, kombinasies, kodewoorde of geheime handdrukke in.
  • Tipe 2 – Iets wat jy het – sluit alle items in wat fisiese voorwerpe is, soos sleutels, slimfone, slimkaarte, USB-aandrywers en token-toestelle.

Op hierdie manier, wat is basiese verifikasie in REST API?

Byna elke REST API moet een of ander soort hê verifikasie . Hierdie proses bestaan uit die stuur van die geloofsbriewe vanaf die afstandtoegangskliënt na die afstandtoegangsbediener in 'n óf gewone teks óf geënkripteerde vorm deur 'n verifikasie protokol. Magtiging is die verifikasie dat die verbindingspoging toegelaat word.

Hoe gebruik jy basiese verifikasie?

Om 'n geverifieerde versoek te stuur, gaan na die Magtiging-oortjie onder die adresbalk:

  1. Kies nou Basic Auth in die aftreklys.
  2. Nadat u die verifikasie-opsie opgedateer het, sal u 'n verandering in die Headers-oortjie sien, en dit bevat nou 'n koptekstveld wat die geënkodeerde gebruikersnaam en wagwoordstring bevat:

Aanbeveel: