Daftar Isi:

Apakah Auth Dasar aman?
Apakah Auth Dasar aman?

Video: Apakah Auth Dasar aman?

Video: Apakah Auth Dasar aman?
Video: JANGAN LUPAKAN INI! SUPAYA API-MU AMAN.... API TOKEN AUTHENTICATION DENGAN LARAVEL SANCTUM 2024, November
Anonim

Umumnya DASAR - Otentik tidak pernah dianggap aman . DASAR - Otentik sebenarnya menyimpan nama pengguna dan kata sandi yang Anda masukkan, di browser. DASAR - Otentik menyimpan nama pengguna dan kata sandi di browser biasanya selama sesi browser itu berjalan (pengguna dapat meminta agar mereka disimpan tanpa batas waktu).

Ditanyakan juga, apakah Basic Auth aman melalui

Satu-satunya perbedaan itu Dasar - Otentik membuat adalah bahwa nama pengguna/kata sandi dilewatkan di header permintaan alih-alih badan permintaan (GET/POST). Dengan demikian, menggunakan dasar - auth + https tidak kurang atau lebih aman daripada berbasis bentuk otentikasi melalui . Otentikasi Dasar melalui bagus, tapi tidak sepenuhnya aman.

Demikian juga, apa tiga jenis otentikasi? Secara umum ada tiga jenis faktor otentikasi yang dikenal:

  • Tipe 1 – Sesuatu yang Anda Ketahui – termasuk kata sandi, PIN, kombinasi, kata kode, atau jabat tangan rahasia.
  • Tipe 2 – Sesuatu yang Anda Miliki – mencakup semua item yang merupakan objek fisik, seperti kunci, ponsel pintar, kartu pintar, drive USB, dan perangkat token.

Dengan cara ini, apa otentikasi dasar di REST API?

Hampir semua REST API harus memiliki semacam autentikasi . Proses ini terdiri dari pengiriman kredensial dari klien akses jarak jauh ke server akses jarak jauh dalam bentuk teks biasa atau terenkripsi dengan menggunakan autentikasi protokol. Otorisasi adalah verifikasi bahwa upaya koneksi diperbolehkan.

Bagaimana Anda menggunakan otentikasi dasar?

Untuk mengirim permintaan yang diautentikasi, buka tab Otorisasi di bawah bilah alamat:

  1. Sekarang pilih Basic Auth dari menu drop-down.
  2. Setelah memperbarui opsi otentikasi, Anda akan melihat perubahan di tab Header, dan sekarang termasuk bidang header yang berisi string nama pengguna dan kata sandi yang disandikan:

Direkomendasikan: