Përmbajtje:

A është i sigurt Basic Auth?
A është i sigurt Basic Auth?

Video: A është i sigurt Basic Auth?

Video: A është i sigurt Basic Auth?
Video: Easiest way to tint a window #diy #tint #cars 2024, Mund
Anonim

Në përgjithësi THEMELORE - Auth nuk merret parasysh kurrë të sigurt . THEMELORE - Auth në fakt ruan emrin e përdoruesit dhe fjalëkalimin që futni në shfletues. THEMELORE - Auth ruan emrin e përdoruesit dhe fjalëkalimin në shfletues zakonisht për aq kohë sa po funksionon sesioni i shfletuesit (përdoruesi mund të kërkojë që ato të mbahen për një kohë të pacaktuar).

Gjithashtu u pyet, a është e sigurtë "Basic Auth" mbi

I vetmi ndryshim që bazë - Auth bën që emri/fjalëkalimi të kalohet në kokat e kërkesës në vend të trupit të kërkesës (GET/POST). Si i tillë, duke përdorur bazë - auth + https nuk është as më pak e as më shumë të sigurt se sa një formë e bazuar vërtetimi përmes . Auth bazë mbi është e mirë, por nuk është plotësisht e sigurt.

Po kështu, cilat janë tre llojet e vërtetimit? Në përgjithësi, ekzistojnë tre lloje të njohur të faktorëve të vërtetimit:

  • Lloji 1 – Diçka që dini – përfshin fjalëkalime, PIN, kombinime, fjalë kodike ose shtrëngime sekrete duarsh.
  • Lloji 2 – Diçka që keni – përfshin të gjithë artikujt që janë objekte fizike, të tilla si çelësat, telefonat inteligjentë, kartat inteligjente, disqet USB dhe pajisjet e shenjave.

Në këtë mënyrë, çfarë është vërtetimi bazë në REST API?

Pothuajse çdo REST API duhet të ketë një lloj vërtetimi . Ky proces konsiston në dërgimin e kredencialeve nga klienti i qasjes në distancë në serverin e qasjes në distancë në një formë teksti të thjeshtë ose të koduar duke përdorur një vërtetimi protokoll. Autorizimi është verifikimi që përpjekja për lidhje është e lejuar.

Si e përdorni vërtetimin bazë?

Për të dërguar një kërkesë të vërtetuar, shkoni te skeda e Autorizimit poshtë shiritit të adresave:

  1. Tani zgjidhni Auth bazë nga menyja rënëse.
  2. Pas përditësimit të opsionit të vërtetimit, do të shihni një ndryshim në skedën Headers, dhe tani përfshin një fushë titulli që përmban vargun e koduar të emrit të përdoruesit dhe fjalëkalimit:

Recommended: