Http规范学习:Security——Http Pocket Reference

来源:互联网 发布:查找python安装目录 编辑:程序博客网 时间:2024/06/05 18:57

(二)Http标准中支持的AuthenticateAuthorization

1)  Http标准下的认证过程

通过Web容器和Web app的安全性控制,如果一个request在访问需要认证的资源。Authenticate

服务器会返回401 Unauthorized,并且头部WWW-Authenticate: SCHEME REALM指明需要进行的认证方式。

此时交互式的浏览器会弹出默认对话框要求用户输入用户名和密码,然后使用对应的Scheme进行认证。发回认证信息Authorization: BASIC d2VibWFzdGVyOnpycW1hNHY=

         服务器接收到该信息可以进行进一步的授权工作判断。Authorization

2) 其他的认证、授权机制


原创粉丝点击