Basic Http Authentication 认证流程

BASIC 基本认证

认证方式如下:

1. 浏览器请求资源需要权限

2. 服务器返回 401 状态码,同时设置 WWW-authenticate 响应头,告知用户资源需要认证

3. 当收到服务器的 WWW-Authenticate,浏览器会弹框让你输入用户名和密码

Basic Http Authentication 认证流程_第1张图片

4. 用户名和密码会被组织成 username:password 形式,并进行 Base64 编码

5. 浏览器再次请求同一个资源,同时带上 Authorization 请求头,值为 Basic

Basic SmlhbmdDaHVuYm86MTIzNDU2

Basic Http Authentication 认证流程_第2张图片

你可能感兴趣的:(认证与授权)