אימות מובנה בכניסה לדף
-
מצוי כשנכנסים לראוטר, שקופצת הודעה מובנית בדפדפן שמבקשת שם משתמש וסיסמא.
איך זה מתבצע?
זה JS? או ברמת ה respone? -
זה נקרא basic authentication, וזה עובד ברמת הResponse.
השרת מגיב 401 שזה לא מורשה + כותרת:
WWW-Authenticate: Basicהדפדפן מקפיץ את ההודעה שדרושה סיסמה, ואז הדפדפן מקודד את השם והסיסמה לbase64, ושולח את זה בכותרת בשם Authorization בכל בקשה ובקשה.
https://en.wikipedia.org/wiki/Basic_access_authentication -
@מנצפך אמר באימות מובנה בכניסה לדף:
@dovid תודה.
אגב אם אני סוגר את הדף ופותח אותו הוא שולח שוב את ה Headers?התנהגות הדפדפן היא למחוק את המידע תוך כמה דקות מהפעילות האחרונה.
דפדפן דפוק לא בהכרח יעשה כך וממילא זה סיכון אבטחה שמישהו יבוא ארבע שעות אחריך ויידע את הסיסמה.
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות

