美文网首页
HTTP的几种认证方式

HTTP的几种认证方式

作者: 晓序东风 | 来源:发表于2018-05-29 11:18 被阅读0次
  1. HTTP Basic Authentication
    基础认证简单的使用base64对密码、用户名进行加密,并将加密后的信息放在Header中,本质上还是明文传输用户名、密码等,基本流程:
  • 客户端发起GET请求
  • 服务器响应401 Unauthorized,www-Authenticate指定认证算法,realm指定安全域
  • 客户端重新发起请求,Authorization指定用户名和密码信息
  • 服务器认证成功,响应200
  1. HTTP Digest Authentication
    摘要认证使用随机数+MD5加密哈希函数来对用户名、密码进行加密,在上述第二步时服务器返回随机字符串nonnce,之后客户端发送摘要=MD5(HA1:nonce:HA2),其中HA1=MD5(username:realm:password),HA2=MD5(method:digestURI)
  2. HTTP OAuth Authentication
    开放认证允许用户提供一个令牌,而不是用户名和密码来访问它们存放在特定服务者的数据,每一个令牌授权一个特定的第三方系统
  3. HTTP Token Authentication
    令牌认证是指当用户第一次登陆时服务器生成一个token并返回给客户端,之后的每次访问客户端都会带上该token,无需再次带上用户名和密码

概念:authentication(认证)VS authorization(授权)
简单来说,authentication就是证明你是你,authorization就是允许你做哪些事情
举个简单的例子:比如现在限购政策下在长沙买房,对于非本市户口无房一族,你需要提供你的身份证、户口本、无房证明、社保证明等等给开发商,其中身份证就是认证凭据,用于证明你是你,而户口本、无房证明、社保证明就是授权凭据,说明你可以买房

相关文章

  • HTTP的几种认证方式

    HTTP Basic Authentication基础认证简单的使用base64对密码、用户名进行加密,并将加密后...

  • [转载]公有云API的认证方式:AK/SK 简介

    1 公有云API的认证方式 一般有以下几种认证方式: Token认证 AK/SK认证 RSA非对称加密方式 下面主...

  • HTTP 认证方式

    某些Web页面只想让特定的人浏览,为达到这个目标,必不可少的就是认证功能。 何为认证 为了弄清究竟是谁在访问服务器...

  • Http与Https认证

    作者:烨竹 HTTP的认证方式 BASIC 认证(基本认证)DIGEST 认证(摘要认证)SSL 客户端认证For...

  • WEB后台权限认证机制

    几种常用的认证机制: HTTP Basic Auth: HTTP Basic Auth简单点说明就是每次请求API...

  • 基于Token的WEB认证机制

    几种常用的认证机制 HTTP Basic Auth HTTP Basic Auth简单点说明就是每次请求API时都...

  • 基于Token的WEB后台认证机制

    几种常用的认证机制 HTTP Basic Auth HTTP Basic Auth简单点说明就是每次请求API时都...

  • HTTP常用认证方式

    引言 经常在工作中使用到了各种认证方式,但从未考虑过这些认证方式所属的知识范畴,同时也解释不清楚它们。 曾用到的认...

  • http 几种请求方式

    根据HTTP标准,HTTP请求可以使用多种请求方法。 HTTP1.0定义了三种请求方法: GET, POST 和 ...

  • HTTP和HTTPS的区别

    HTTP + 加密 + 认证 + 完整性保护 = HTTPS 实现方式为: HTTP + SSL协议 = HTTP...

网友评论

      本文标题:HTTP的几种认证方式

      本文链接:https://www.haomeiwen.com/subject/hhuojftx.html