http

《HTTP权威指南》每章的知识点总结

View the Project on GitHub lvzhenbang/http

内容提要

基本认证概述

认证

WWW-Authenticate————发生在服务器向客户端发起质询时,此时服务端返回401状态码,同时此首部定义了服务器端那个域需要验证质询认证

Authorization————发生在客户端发起认证时,携带用户名和密码等信息!

Authentication-Info————发生在认证成功时,服务器返回200 ok,并以此首部携带一些信息

基本认证

基本认证的安全缺陷

1、基本认证是采用网络以明文的方式发送用户名和密码,容易被别人捕获。

2、即使是密文发送 ,也很容易被别人解码

3、适用于很简单的会话服务

4、没有中间节点的保护措施

5、容易假冒服务器骗过基本认证