Съдържание:

Безопасно ли е Basic Auth?
Безопасно ли е Basic Auth?

Видео: Безопасно ли е Basic Auth?

Видео: Безопасно ли е Basic Auth?
Видео: Как работает OAuth 2 - введение (просто и понятно) 2024, Ноември
Anonim

В общи линии ОСНОВЕН - авт никога не се разглежда сигурен . ОСНОВЕН - авт всъщност кешира потребителското име и паролата, които въвеждате, в браузъра. ОСНОВЕН - авт запазва потребителското име и паролата в браузъра обикновено докато сесията на браузъра работи (потребителят може да поиска те да бъдат запазени за неопределено време).

Също така се задава въпросът, защитен ли е Basic Auth през

Единствената разлика, че Основен - авт прави е, че потребителското име/парола се предава в заглавките на заявката вместо в тялото на заявката (GET/POST). Като такъв, използвайки основния - авт + https е нито по-малко, нито повече сигурен отколкото на базата на форма удостоверяване през . Основно удостоверяване през е добре, но не е напълно безопасно.

По същия начин, кои са трите типа удостоверяване? Обикновено има три признати типа фактори за удостоверяване:

  • Тип 1 – нещо, което знаете – включва пароли, ПИН кодове, комбинации, кодови думи или тайни ръкостискания.
  • Тип 2 – нещо, което имате – включва всички елементи, които са физически обекти, като ключове, смартфони, смарт карти, USB устройства и устройства с токени.

По този начин какво е основното удостоверяване в REST API?

Почти всеки REST API трябва да има някакъв вид удостоверяване . Този процес се състои в изпращане на идентификационни данни от клиента за отдалечен достъп до сървъра за отдалечен достъп в обикновен текст или криптирана форма чрез използване на удостоверяване протокол. Упълномощаването е проверка, че опитът за свързване е разрешен.

Как използвате основното удостоверяване?

За да изпратите удостоверена заявка, отидете на раздела Упълномощаване под адресната лента:

  1. Сега изберете Basic Auth от падащото меню.
  2. След актуализиране на опцията за удостоверяване, ще видите промяна в раздела Headers и вече включва поле за заглавка, съдържащо кодирания низ за потребителско име и парола:

Препоръчано: