Si funksionon vërtetimi i bazuar në cookie?
Si funksionon vërtetimi i bazuar në cookie?

Video: Si funksionon vërtetimi i bazuar në cookie?

Video: Si funksionon vërtetimi i bazuar në cookie?
Video: Si percaktohet gjinia e foshnjes?! Studimi shkencor dhe permendja ne Kur'anin famelarte! 2024, Nëntor
Anonim

Biskotë - Autentifikimi i bazuar

Kjo do të thotë se një vërtetimi regjistrimi ose sesioni duhet të mbahen si nga ana e serverit ashtu edhe nga ana e klientit. Serveri duhet të mbajë gjurmët e seancave aktive në një bazë të dhënash, ndërsa në front-end a biskotë është krijuar që mban një identifikues sesioni, pra emrin vërtetimi i bazuar në cookie.

Duke marrë parasysh këtë, si përdoren cookies për vërtetim?

Autentifikimi i cookie-ve përdor HTTP biskota te vërtetoj kërkesat e klientit dhe ruajtja e informacionit të sesionit. Klienti dërgon një kërkesë për hyrje në server. Në hyrjen e suksesshme, përgjigja e serverit përfshin Set- Biskotë kokë që përmban biskotë emri, vlera, koha e skadencës dhe disa informacione të tjera.

Gjithashtu, ku ruhen kukit e vërtetimit? Biskotë - i bazuar Autentifikimi Të biskotë është në mënyrë tipike të ruajtura si në klient ashtu edhe në server. Serveri do dyqan të biskotë në bazën e të dhënave, për të mbajtur gjurmët e çdo sesioni të përdoruesit, dhe klienti do të mbajë identifikuesin e sesionit.

Në mënyrë të ngjashme, dikush mund të pyesë, si mund ta vërtetoj një seancë?

Sesioni bazuar vërtetimi është ai në të cilin gjendja e përdoruesit ruhet në memorien e serverit. Kur përdorni një sesioni bazuar në sistemin auth, serveri krijon dhe ruan sesioni të dhënat në memorien e serverit kur përdoruesi regjistrohet dhe më pas i ruan ato sesioni Id në një cookie në shfletuesin e përdoruesit.

Si funksionon vërtetimi i shfletuesit?

Serveri dërgon një titull duke deklaruar se kërkon vërtetimi për një sferë të caktuar. Përdoruesi jep emrin e përdoruesit dhe fjalëkalimin, të cilat shfletuesi bashkon (emri i përdoruesit + ":" + fjalëkalimi), dhe kodon base64. Ky varg i koduar dërgohet më pas duke përdorur një titull "Authorization" në secilën kërkesë nga shfletuesi.

Recommended: