Преимущества и Недостатки HTTP Аутентификация

Подлинности может быть принят в HTTP заголовки входящих запросов. Это тот же тип аутентификации, которая используется, когда браузер создает небольшое окно входа при попытке доступа к сайту. В подлинности информации База 64 - кодирование, так она выглядит он зашифрован, когда передается по проводам, но в действительности это не так. Эта кодировка только гарантирует, что все символы являются действительными, которые передаются в заголовке, и не оказывать любого уровня безопасности.

  

Преимущества:

Недостатки:

Это базовый уровень аутентификации является достаточной для многих приложений API. Присутствие некоторых базовых аутентификации позволяет API либо быть клиент знает или agnostic клиента, в зависимости от его конкретных потребностей, и позволяет также замедление или отказ злоупотреблений клиентов. Было бы неплохо с данным типом аутентификации представить некоторые разделения между именем пользователя и паролем комбо для API и сайта в целом. Таким образом, если в API идентификационной информации могут быть (кем-то доступ к код, или захвата его отключить провод), то пользователь может использовать их на регулярной основе информации об изменении API полномочия.

в этой статье идет речь добавил Джулио Дельгадо
Опровержение: Наш сайт не несет ответственности за информацию, содержащуюся в этой статье. Эта статья никоим образом не отражает взгляды, мнения, мысли или веры каталог статей сотрудников.

Перевод уведомления: В статье "Преимущества и Недостатки HTTP Аутентификация" был переведен с использованием автоматизированной службы перевода. Мы приносим извинения за любые ошибки перевода, что произошло. Спасибо за понимание.

Online: 550 users browsing the articles directory