Hogyan működik a cookie alapú hitelesítés?
Hogyan működik a cookie alapú hitelesítés?

Videó: Hogyan működik a cookie alapú hitelesítés?

Videó: Hogyan működik a cookie alapú hitelesítés?
Videó: Nick Lane: Origins of Life, Evolution, Alien Life 2024, Április
Anonim

Aprósütemény - alapú hitelesítés

Ez azt jelenti, hogy an hitelesítés A rekordot vagy munkamenetet a szerver és a kliens oldalon is meg kell őrizni. A szervernek nyomon kell követnie az aktív munkameneteket egy adatbázisban, míg az előtérben a aprósütemény létrejön, amely egy munkamenet-azonosítót, így a nevet is tartalmazza cookie alapú hitelesítés.

Ennek figyelembevételével hogyan használják a cookie-kat a hitelesítéshez?

Cookie hitelesítés HTTP-t használ sütiket nak nek hitelesíteni az ügyfél kéri és karbantartja a munkamenet-információkat. A kliens bejelentkezési kérelmet küld a szervernek. Sikeres bejelentkezéskor a szerver válasza tartalmazza a Set- Aprósütemény fejlécet, amely tartalmazza a aprósütemény név, érték, lejárati idő és néhány egyéb információ.

Illetve hol tárolják a hitelesítő sütiket? Aprósütemény -alapú Hitelesítés Az aprósütemény jellemzően az tárolva mind a kliensen, mind a szerveren. A szerver fogja bolt az aprósütemény az adatbázisban, hogy nyomon kövesse az egyes felhasználói munkameneteket, és a kliens tárolja a munkamenet azonosítóját.

Hasonlóképpen felmerülhet a kérdés, hogyan hitelesíthetek egy munkamenetet?

Ülés alapján hitelesítés olyan, amelyben a felhasználói állapot a szerver memóriájában van tárolva. Amikor a ülés alapú hitelesítési rendszer, a szerver létrehozza és tárolja a ülés adatok a szerver memóriájában, amikor a felhasználó bejelentkezik, majd eltárolja a ülés Id a cookie-ban a felhasználói böngészőben.

Hogyan működik a böngésző hitelesítés?

A szerver visszaküld egy fejlécet, amelyben kijelenti, hogy szüksége van rá hitelesítés egy adott birodalomhoz. A felhasználó megadja a felhasználónevet és jelszót, amelyet a böngésző összefűzi (felhasználónév + ":" + jelszó), és base64 kódol. Ezt a kódolt karakterláncot a rendszer az "Authorization" fejléc használatával küldi el minden egyes kérésnél böngésző.

Ajánlott: