Sisukord:

Kas Basic Auth on turvaline?
Kas Basic Auth on turvaline?

Video: Kas Basic Auth on turvaline?

Video: Kas Basic Auth on turvaline?
Video: Моя работа наблюдать за лесом и здесь происходит что-то странное 2024, Mai
Anonim

Üldiselt BASIC - Aut ei arvestata kunagi turvaline . BASIC - Aut salvestab tegelikult brauseris sisestatud kasutajanime ja parooli vahemällu. BASIC - Aut hoiab kasutajanime ja parooli brauseris tavaliselt nii kaua, kuni see brauseri seanss töötab (kasutaja saab taotleda nende säilitamist määramata ajaks).

Samuti küsiti, kas Basic Auth on https-i kaudu turvaline?

Ainus erinevus selles Põhiline - Aut See tähendab, et kasutajanimi/parool edastatakse päringu keha (GET/POST) asemel päringu päistesse. Sellisena, kasutades põhilist - aut + https ei ole vähem ega rohkem turvaline kui vormipõhine autentimine HTTPS-i kaudu . Lihtne autentimine HTTPS-i kaudu on hea, kuid see pole täiesti ohutu.

Samuti, millised on kolm autentimise tüüpi? Üldiselt on tunnustatud kolme tüüpi autentimisfaktoreid:

  • Tüüp 1 – Midagi, mida tead – sisaldab paroole, PIN-koode, kombinatsioone, koodisõnu või salajasi käepigistust.
  • Tüüp 2 – Midagi teil on – hõlmab kõiki objekte, mis on füüsilised objektid, nagu võtmed, nutitelefonid, kiipkaardid, USB-draivid ja märgiseadmed.

Mis on sel viisil põhiautentimine REST API-s?

Peaaegu iga REST API mingisugune peab olema autentimine . See protsess seisneb volituste saatmises kaugjuurdepääsu kliendilt kaugjuurdepääsuserverisse kas lihttekstina või krüptitud kujul, kasutades selleks autentimine protokolli. Autoriseerimine on kinnitus, et ühenduskatse on lubatud.

Kuidas kasutate põhiautentimist?

Autenditud päringu saatmiseks minge aadressiriba all olevale vahekaardile Autoriseerimine:

  1. Nüüd valige rippmenüüst Basic Auth.
  2. Pärast autentimisvaliku värskendamist näete vahekaardil Päised muudatust ja see sisaldab nüüd päisevälja, mis sisaldab kodeeritud kasutajanime ja parooli stringi:

Soovitan: