图解HTTP笔记之第八章:确认访问用户身份的认证

确认访问用户身份的认证

需求:当某网站只想要特定人员访问时,就涉及到了身份的认证,下面介绍认证机制:
HTTP使用的认证方式:
* BASIC认证(基本认证)*
这里写图片描述
比较像那个登录远程服务器的时候或者svn的时候,在浏览器上输入一个网址就会让你输入用户名的那种
* DIGEST认证(摘要认证) *
这里写图片描述
这里写图片描述
如果要查看Request-Digest计算规则,可查看RFC2617
* SSL认证(客户端认证) *
SSL客户端认证可以避免当用户名密码被盗用的时候被第三者冒充的情况。SSL客户端认证是借由HTTPS客户端证书完成认证的方式,凭借客户端证书认证,服务器可确认访问是否来自己登陆的客户端,同时基于表单认证组成双因素认证,通过密码来确认这是用户本人的行为。
这里写图片描述
- FormBase(基于表单认证)
表单的认证本身是通过服务器端的web应用,将客户端发送过来的用户名和密码与之前登录过得信息做匹配来认证。采用Cookie来管理Session以弥补HTTP无状态管理功能。
这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值