http - 摘要认证和基本认证有什么区别?

标签 http authentication https basic-authentication digest-authentication

摘要基本 身份验证有什么区别?

最佳答案

摘要式身份验证通过将哈希函数应用于以下内容以加密形式传递凭证:用户名、密码、服务器提供的随机数值、HTTP 方法和请求的 URI。

而基本身份验证使用非加密 base64 编码。

因此,基本身份验证通常只应在提供传输层安全性(例如 https)的情况下使用。

参见 RFC-2617对于所有血腥的细节。

关于http - 摘要认证和基本认证有什么区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9534602/

相关文章:

angular - 连续休息 API http 调用 Angular 4

ruby-on-rails - 删除不存在的资源是否应该在 RESTful Rails 中导致 404?

java - 使用 ReSTLet 客户端发送二进制数据

java - 如何在Spring Security中为某种类型的用户显示不同的页面

flutter : Why build widget runs first before the initState()?

c# - 窗口点打开方法出现下载 csv 文件时页面无法显示的问题

python - 避免卡在 conn.getresponse() ( httplib.HTTPConnection )

java - 核心 Java 应用程序中的安全身份验证和授权

ssl - 我想为 zeppelin 服务器创建一个 ssl 证书

ssl - apache Camel cxf https 不工作