Was ist der Bereich bei der HTTP-Authentifizierung?
Was ist der Bereich bei der HTTP-Authentifizierung?

Video: Was ist der Bereich bei der HTTP-Authentifizierung?

Video: Was ist der Bereich bei der HTTP-Authentifizierung?
Video: HTTP Basic Auth in OpenResty Edge konfigurieren 2024, April
Anonim

Reich zum HTTP-Basisauthentifizierung

Das WWW- Authentifizieren Kopfzeile enthält a Reich Attribut, das die Menge der Ressourcen identifiziert, auf die die Authentifizierung die angeforderten Informationen (d. h. die Benutzer-ID und das Kennwort) gelten. Web-Clients zeigen diese Zeichenfolge dem Endbenutzer an, wenn sie eine Benutzer-ID und ein Kennwort anfordern.

Was bedeutet in diesem Zusammenhang Realm in der Basisauthentifizierung?

EIN Reich ist eine Sicherheitsrichtliniendomäne, die für einen Web- oder Anwendungsserver definiert ist. Die geschützten Ressourcen auf einem Server kann in eine Reihe von Schutzräumen unterteilt werden, von denen jeder seinen eigenen Authentifizierung Schema- und/oder Berechtigungsdatenbank, die eine Sammlung von Benutzern und Gruppen enthält.

Man kann sich auch fragen, was bedeutet HTTP-Authentifizierung? Authentifizierung ist der Prozess der Feststellung, ob ein Kunde ist berechtigt, auf eine Ressource zuzugreifen. Die HTTP Protokoll unterstützt Authentifizierung Als ein meint Zugang zu einer sicheren Ressource auszuhandeln. Die Serveranwendung sendet WWW- Authentifizierung Überschriften zur Angabe der unterstützten Authentifizierung Schemata.

Was ist in diesem Zusammenhang die HTTP-Basisauthentifizierung und wie funktioniert sie?

HTTP-Basisauthentifizierung ist ein einfacher Challenge- und Response-Mechanismus, mit dem ein Server Anfragen stellen kann Authentifizierung Informationen (eine Benutzer-ID und ein Kennwort) von einem Client. Der Kunde besteht die Authentifizierung Informationen an den Server in einem Authorization-Header. Die Authentifizierung Informationen sind in Base-64-Kodierung.

Wie authentifiziere ich eine

Ein Kunde, der will authentifizieren sich selbst mit einem Server kann dies dann tun, indem ein Autorisierungsanfrage Header-Feld mit den Anmeldeinformationen. Normalerweise zeigt ein Client dem Benutzer eine Passwortabfrage an und gibt dann das Anfrage einschließlich der richtigen Genehmigung Header.

Empfohlen: