Obsah:

Je Basic Auth bezpečné?
Je Basic Auth bezpečné?

Video: Je Basic Auth bezpečné?

Video: Je Basic Auth bezpečné?
Video: Azure AD authentication with PostgreSQL Flexible Servers | Citus Con: An Event for Postgres 2023 2024, November
Anonim

Vo všeobecnosti ZÁKLADNÉ - Auth sa nikdy neuvažuje zabezpečiť . ZÁKLADNÉ - Auth v skutočnosti ukladá používateľské meno a heslo, ktoré zadáte, v prehliadači. ZÁKLADNÉ - Auth uchováva používateľské meno a heslo v prehliadači zvyčajne tak dlho, kým je spustená relácia prehliadača (používateľ môže požiadať o ich uchovanie na dobu neurčitú).

Tiež sa pýtate, či je Basic Auth zabezpečené cez

Jediný rozdiel v tom Základné - Auth je, že používateľské meno/heslo sa odovzdáva v hlavičkách požiadavky namiesto tela požiadavky (GET/POST). ako taký, pomocou základného - auth + https nie je menej ani viac zabezpečiť ako na základe formulára autentifikácia cez . Základné overenie cez je to dobré, ale nie je to úplne bezpečné.

Podobne, aké sú tri typy autentifikácie? Vo všeobecnosti existujú tri uznávané typy autentifikačných faktorov:

  • Typ 1 – Niečo, čo poznáte – zahŕňa heslá, kódy PIN, kombinácie, kódové slová alebo tajné handshaky.
  • Typ 2 – Niečo, čo máte – zahŕňa všetky položky, ktoré sú fyzickými predmetmi, ako sú kľúče, smartphony, smart karty, USB disky a tokenové zariadenia.

Čo je týmto spôsobom základná autentifikácia v REST API?

Takmer každý REST API musí mať nejaký druh Overenie . Tento proces pozostáva z odoslania poverení z klienta vzdialeného prístupu na server vzdialeného prístupu buď v obyčajnom texte alebo v zašifrovanej forme pomocou Overenie protokol. Autorizácia je overenie, či je povolený pokus o pripojenie.

Ako používate základnú autentifikáciu?

Ak chcete odoslať overenú žiadosť, prejdite na kartu Autorizácia pod panelom s adresou:

  1. Teraz z rozbaľovacej ponuky vyberte Basic Auth.
  2. Po aktualizácii možnosti overenia uvidíte zmenu na karte Hlavičky a teraz obsahuje pole hlavičky obsahujúce zakódovaný reťazec používateľského mena a hesla:

Odporúča: