Ventajas y desventajas de la autentificación del HTTP

La autentificación se puede pasar en los jefes del HTTP de peticiones entrantes. Éste es el mismo tipo de autentificación se utilice que cuando su browser crea una ventana pequeña de la conexión cuando procura tener acceso a un sitio. La información de la autentificación es 64-encoded bajo, así que mira como se cifra cuando está transmitida sobre el alambre, pero en realidad no está. Esta codificación se asegura solamente de que todos los caracteres sean válidos ser pasados en el jefe y no estén pensados proporcionar ningún nivel de la seguridad.

  

Ventajas:

Desventajas:

Este nivel básico de la autentificación es suficiente para muchos usos del API. La presencia de una cierta autentificación básica permite el API a sea cliente-enterada o cliente-agno'stica, dependiendo de sus necesidades específicas, y también tiene en cuenta sofocar o la negación a los clientes abusivos. Sería una buena idea con este tipo de autentificación proporcionar una cierta separación entre el username y combo de la contraseña usados para el API y el sitio en grande. Esta manera, se compromete la información de la autentificación del API (por alguien con el acceso al código, o asiéndolo del alambre), el usuario válido puede utilizar su información regular para cambiar las credenciales del API.

esto es un artículo agregado por Giulio Delgado


Negación: Nuestro Web site no es responsable de la información contenida por este artículo. Este artículo de ninguna manera refleja las vistas, las opiniones, los pensamientos o la creencia del personal del directorio de los artículos.

Aviso de la traducción: El artículo "ventajas y desventajas de la autentificación del HTTP" fue traducido usando un servicio de traducción automatizado. Nos disculpamos sinceramente por cualquier error de la traducción que ocurriera. Gracias por entender.

Online: 544 users browsing the articles directory