Mündəricat:

Basic Auth təhlükəsizdirmi?
Basic Auth təhlükəsizdirmi?

Video: Basic Auth təhlükəsizdirmi?

Video: Basic Auth təhlükəsizdirmi?
Video: Implementing basic authentication in ASP NET Web API 2024, Bilər
Anonim

Ümumiyyətlə ƏSAS - Auth heç vaxt nəzərə alınmır təhlükəsiz . ƏSAS - Auth faktiki olaraq brauzerdə daxil etdiyiniz istifadəçi adı və parolu önbelleğe alır. ƏSAS - Auth istifadəçi adı və parolu adətən həmin brauzer sessiyası işlədiyi müddət ərzində brauzerdə saxlayır (istifadəçi onların qeyri-müəyyən müddətə saxlanmasını tələb edə bilər).

Həmçinin soruşulur ki, Basic Auth https üzərindən təhlükəsizdirmi?

Yeganə fərq ondadır Əsas - Auth edir ki, istifadəçi adı/parol sorğunun başlıqlarında sorğunun mətni (GET/POST) yerinə ötürülür. Kimi, əsas istifadə edərək - auth + https az və çox deyil təhlükəsiz formadan daha çox HTTPS üzərindən autentifikasiya . HTTPS üzərindən Əsas Doğrulama yaxşıdır, lakin tamamilə təhlükəsiz deyil.

Eynilə, autentifikasiyanın üç növü hansılardır? Ümumiyyətlə üç tanınmış autentifikasiya faktoru var:

  • Tip 1 – Bildiyiniz bir şey – parollar, PIN-lər, birləşmələr, kod sözlər və ya gizli əl sıxışmaları daxildir.
  • Tip 2 – Sizdə olan bir şey – fiziki obyektlər olan bütün elementləri, məsələn, açarlar, ağıllı telefonlar, smart kartlar, USB disklər və nişan cihazları daxildir.

Bu şəkildə, REST API-də əsas autentifikasiya nədir?

Demək olar ki, hər REST API bir növ olmalıdır identifikasiyası . Bu proses etimadnamələrin uzaqdan giriş müştərisindən uzaqdan giriş serverinə açıq mətn və ya şifrələnmiş formada göndərilməsindən ibarətdir. identifikasiyası protokol. Avtorizasiya əlaqə cəhdinə icazə verildiyinin yoxlanılmasıdır.

Əsas autentifikasiyadan necə istifadə edirsiniz?

Doğrulanmış sorğu göndərmək üçün ünvan çubuğunun altındakı Avtorizasiya sekmesine keçin:

  1. İndi açılan menyudan Basic Auth seçin.
  2. Doğrulama seçimini yenilədikdən sonra Başlıqlar sekmesinde dəyişiklik görəcəksiniz və o, indi kodlanmış istifadəçi adı və parol sətirini ehtiva edən başlıq sahəsini ehtiva edir:

Tövsiyə: