Taula de continguts:

És segura l'autenticació bàsica?
És segura l'autenticació bàsica?

Vídeo: És segura l'autenticació bàsica?

Vídeo: És segura l'autenticació bàsica?
Vídeo: ¿Qué es Autenticación? ¿Qué es Autorización? - Te lo explico en 15 minutos y NO TE LO OLVIDAS MÁS! 2024, Maig
Anonim

En general BÀSIC - Auth mai es considera segur . BÀSIC - Auth en realitat guarda a la memòria cau el nom d'usuari i la contrasenya que introduïu al navegador. BÀSIC - Auth manté el nom d'usuari i la contrasenya al navegador normalment durant el temps que s'executa la sessió del navegador (l'usuari pot sol·licitar que es mantinguin indefinidament).

També es va preguntar, és segura l'autenticació bàsica sobre

L'única diferència que Bàsic - Auth fa és que el nom d'usuari/contrasenya es passa a les capçaleres de la sol·licitud en lloc del cos de la sol·licitud (GET/POST). Com a tal, utilitzant el bàsic - auth + https no és ni menys ni més segur que una forma basada autenticació mitjançant . Autorització bàsica sobre és bo, però no és del tot segur.

Així mateix, quins són els tres tipus d'autenticació? En general, hi ha tres tipus de factors d'autenticació reconeguts:

  • Tipus 1: Alguna cosa que saps: inclou contrasenyes, PIN, combinacions, paraules de codi o encaixades de mans secretes.
  • Tipus 2: quelcom que tens: inclou tots els elements que són objectes físics, com ara claus, telèfons intel·ligents, targetes intel·ligents, unitats USB i dispositius de testimoni.

D'aquesta manera, què és l'autenticació bàsica a l'API REST?

Gairebé tots API REST deu tenir algun tipus de autenticació . Aquest procés consisteix a enviar les credencials des del client d'accés remot al servidor d'accés remot en forma de text pla o xifrat mitjançant un autenticació protocol. L'autorització és la verificació que l'intent de connexió està permès.

Com s'utilitza l'autenticació bàsica?

Per enviar una sol·licitud autenticada, aneu a la pestanya Autorització sota la barra d'adreces:

  1. Ara seleccioneu Autorització bàsica al menú desplegable.
  2. Després d'actualitzar l'opció d'autenticació, veureu un canvi a la pestanya Capçaleres i ara inclou un camp de capçalera que conté el nom d'usuari i la contrasenya codificats:

Recomanat: