İçindekiler:

Temel Yetkilendirme güvenli mi?
Temel Yetkilendirme güvenli mi?

Video: Temel Yetkilendirme güvenli mi?

Video: Temel Yetkilendirme güvenli mi?
Video: Temel Ağ Saldırıları#6-Sahte Yetkilendirme 2024, Kasım
Anonim

Genel olarak TEMEL - yetki asla düşünülmez güvenli . TEMEL - yetki aslında tarayıcıda girdiğiniz kullanıcı adını ve şifreyi önbelleğe alır. TEMEL - yetki kullanıcı adını ve şifreyi genellikle o tarayıcı oturumu çalıştığı sürece tarayıcıda tutar (kullanıcı süresiz olarak saklanmasını isteyebilir).

Ayrıca, Temel Yetkilendirme https üzerinden güvenli midir?

Tek fark ki Temel - yetki yapar, kullanıcı adı/parola, istek gövdesi (GET/POST) yerine istek başlıklarında iletilir. Gibi, temel kullanarak - yetki + https daha az veya daha fazla değil güvenli bir forma dayalı olmaktan çok HTTPS üzerinden kimlik doğrulama . HTTPS Üzerinden Temel Yetkilendirme iyidir, ancak tamamen güvenli değildir.

Aynı şekilde, üç tür kimlik doğrulama nedir? Genellikle tanınan üç tür kimlik doğrulama faktörü vardır:

  • Tip 1 – Bildiğiniz Bir Şey – parolaları, PIN'leri, kombinasyonları, kod sözcüklerini veya gizli el sıkışmalarını içerir.
  • Tip 2 – Sahip Olduğunuz Bir Şey – anahtarlar, akıllı telefonlar, akıllı kartlar, USB sürücüler ve belirteç aygıtları gibi fiziksel nesneler olan tüm öğeleri içerir.

Bu şekilde, REST API'de temel kimlik doğrulama nedir?

Neredeyse her REST API'si bir çeşit olmalı kimlik doğrulama . Bu işlem, uzaktan erişim istemcisinden uzaktan erişim sunucusuna kimlik bilgilerinin bir düz metin veya şifreli biçimde bir kimlik doğrulama protokol. Yetkilendirme, bağlantı girişimine izin verildiğinin doğrulanmasıdır.

Temel kimlik doğrulamayı nasıl kullanıyorsunuz?

Kimliği doğrulanmış bir istek göndermek için adres çubuğunun altındaki Yetkilendirme sekmesine gidin:

  1. Şimdi açılır menüden Temel Yetkilendirme'yi seçin.
  2. Kimlik doğrulama seçeneğini güncelledikten sonra, Başlıklar sekmesinde bir değişiklik göreceksiniz ve artık kodlanmış kullanıcı adı ve şifre dizesini içeren bir başlık alanı içeriyor:

Önerilen: