成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

Http基本認(rèn)證

Chao / 3443人閱讀

摘要:認(rèn)證流程提供了一個(gè)原生的質(zhì)詢響應(yīng)認(rèn)證框架,簡化了用戶的認(rèn)證過程,通過一組可控制的首部,為不同的認(rèn)證協(xié)議提供了一個(gè)可擴(kuò)展的框架,官方定義了兩個(gè)認(rèn)證協(xié)議基本認(rèn)證和摘要認(rèn)證。先來簡單看下認(rèn)證流程代理認(rèn)證服務(wù)器代理服務(wù)器

認(rèn)證的原因

一個(gè)組織內(nèi)部可能會(huì)將web資源劃分為不同的部分,不同的用戶所訪問的區(qū)域也不同,比方說A區(qū)域的資源只能a用戶訪問,其他用戶不能訪問,要實(shí)現(xiàn)這個(gè)需求,最簡單的方法就是當(dāng)用戶訪問A區(qū)域的資源時(shí),服務(wù)器需要知道這個(gè)用戶是不是a。

認(rèn)證流程

HTTP提供了一個(gè)原生的質(zhì)詢/響應(yīng)認(rèn)證框架,簡化了用戶的認(rèn)證過程,HTTP通過一組可控制的首部,為不同的認(rèn)證協(xié)議提供了一個(gè)可擴(kuò)展的框架,HTTP官方定義了兩個(gè)認(rèn)證協(xié)議:基本認(rèn)證和摘要認(rèn)證。先來簡單看下認(rèn)證流程:

client《----------------------------------------------》server

                 1.get 
   ----------------------------------------------->
                
                 2. 401 Authorization Required
                    www-Authenticate:basic reaml=family
  <------------------------------------------------    
  
                 3.Authorization:basic jhuhufhdhdhf
  ------------------------------------------------>
             
                 4.ok
  <-------------------------------------------------  
代理認(rèn)證
web服務(wù)器-----------------------------------------代理服務(wù)器

unauthorized status code 401 <------>unauthorized status code 407

www-authenticate  <------------------>proxy-authenticate

authorization<----------------------->proxy-authorization 

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/52068.html

相關(guān)文章

  • Nginx 開啟基本 http 認(rèn)證

    摘要:開啟認(rèn)證簡單地更改的配置文件便可開啟認(rèn)證。啟用基本認(rèn)證,以字符串作為域的名字。使用生成認(rèn)證文件第二個(gè)參數(shù)是鹽值,隨機(jī)兩個(gè)字母即可完成以上步驟,便可在網(wǎng)站中使用基本認(rèn)證了。 有時(shí)候我們的網(wǎng)站僅僅是為了提供簡單的查詢服務(wù),但是又要保密,這時(shí)候如果寫一個(gè)認(rèn)證服務(wù)又沒什么必要,這時(shí)候使用 Nginx 的約束訪問功能可以輕松地實(shí)現(xiàn)基本認(rèn)證服務(wù)。 開啟認(rèn)證 簡單地更改 Nginx 的配置文件便可開...

    CocoaChina 評(píng)論0 收藏0
  • 使用Node在服務(wù)端調(diào)用HTTP-Basic認(rèn)證的API

    摘要:即便是使用為主作為服務(wù)端開發(fā)在項(xiàng)目中也會(huì)經(jīng)常用到要去其他的系統(tǒng)調(diào)用服務(wù)的場景。對(duì)于服務(wù)端調(diào)用的場景加上這個(gè)基本認(rèn)證也會(huì)比在前端直接使用這種比較空的更加合適。本文將介紹使用在服務(wù)端調(diào)用時(shí)面對(duì)最基本的認(rèn)證認(rèn)證的處理方式。 前言 Node作為前后端分離的利器由于它使用JS語法的特殊性,可以使得前端更好的利用Node來作為中間層十分方便得調(diào)用后臺(tái)提供的黑盒API。即便是使用Node為主作為服務(wù)...

    lwx12525 評(píng)論0 收藏0
  • 為ElasticSearch添加HTTP基本認(rèn)證

    摘要:項(xiàng)目上線前做十萬伏特的防護(hù)當(dāng)然不現(xiàn)實(shí),但至少,我們不要裸奔,穿一套比基尼吧。上目前的最新版本是對(duì)應(yīng)的版本,但驗(yàn)證過也是同樣可用的。 ES的HTTP連接沒有提供任何的權(quán)限控制措施,一旦部署在公共網(wǎng)絡(luò)就容易有數(shù)據(jù)泄露的風(fēng)險(xiǎn),尤其是加上類似elasticsearch-head這樣友好的前端界面,簡直讓你的數(shù)據(jù)瞬間裸奔在黑客的眼皮底下。項(xiàng)目上線前做十萬伏特的防護(hù)當(dāng)然不現(xiàn)實(shí),但至少,我們不要裸奔...

    dantezhao 評(píng)論0 收藏0
  • HTTP的識(shí)別,認(rèn)證與安全——《HTTP權(quán)威指南》系列

    摘要:首發(fā)地址識(shí)別認(rèn)證與安全第三部分的章提供了一系列的技術(shù)和機(jī)器,可用來跟蹤身份,進(jìn)行安全性檢測,控制對(duì)內(nèi)容的訪問。安全使用基本認(rèn)證的唯一方式就是將其與配合使用。加密之前的原始報(bào)文通常被稱為明文或。 WilsonLius blog 首發(fā)地址 識(shí)別,認(rèn)證與安全 第三部分的4章提供了一系列的技術(shù)和機(jī)器,可用來跟蹤身份,進(jìn)行安全性檢測,控制對(duì)內(nèi)容的訪問。 客戶端識(shí)別與cookie機(jī)制 第十一章 H...

    asce1885 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<