Sadržaj:

Je li Basic Auth siguran?
Je li Basic Auth siguran?

Video: Je li Basic Auth siguran?

Video: Je li Basic Auth siguran?
Video: 🚀 AMAZON 2.0 возвращается! - ИНТЕРНЕТ МАГАЗИН за 6 часов - Часть 2 2024, Maj
Anonim

Generalno BASIC - Auth se nikada ne razmatra siguran . BASIC - Auth zapravo kešira korisničko ime i lozinku koje unesete u pretraživač. BASIC - Auth čuva korisničko ime i lozinku u pretraživaču obično sve dok je ta sesija pretraživača pokrenuta (korisnik može zatražiti da se čuvaju neograničeno).

Također se postavlja pitanje da li je Basic Auth siguran preko

Jedina razlika u tome Basic - Auth čini da se korisničko ime/lozinka prosljeđuje u zaglavljima zahtjeva umjesto tijela zahtjeva (GET/POST). kao takav, koristeći osnovne - auth + https nije ni manje ni više siguran nego na formi autentifikaciju preko . Basic Auth preko je dobro, ali nije potpuno sigurno.

Isto tako, koje su tri vrste autentifikacije? Generalno postoje tri priznata tipa faktora autentifikacije:

  • Tip 1 – Nešto što znate – uključuje lozinke, PIN-ove, kombinacije, kodne riječi ili tajno rukovanje.
  • Tip 2 – Nešto što imate – uključuje sve stavke koje su fizički objekti, kao što su ključevi, pametni telefoni, pametne kartice, USB diskovi i token uređaji.

Na ovaj način, šta je osnovna autentifikacija u REST API-ju?

Skoro svaki REST API mora imati neku vrstu autentifikaciju . Ovaj proces se sastoji od slanja akreditiva sa klijenta za daljinski pristup na server za udaljeni pristup u bilo otvorenom tekstu ili šifrovanom obliku pomoću autentifikaciju protokol. Autorizacija je potvrda da je pokušaj povezivanja dozvoljen.

Kako koristite osnovnu autentifikaciju?

Da pošaljete autentificirani zahtjev, idite na karticu Autorizacija ispod adresne trake:

  1. Sada izaberite Basic Auth sa padajućeg menija.
  2. Nakon ažuriranja opcije provjere autentičnosti, vidjet ćete promjenu na kartici Zaglavlja, koja sada uključuje polje zaglavlja koje sadrži kodirani niz korisničkog imena i lozinke:

Preporučuje se: