HTTP Basic 认证

HTTP Basic 认证

难度等级:【初级】

由RFC7617定义的HTTP Basic认证是一种非常基础而简单的认证模式,因此叫他Basic认证。他本质上就是浏览器提供的一个接口,能够根据HTTP返回值,自动弹出一个登录框,让用户输入ID和密码,最后发给服务器校验,如若成功,此后每次请求都会携带这个头部。Basic认证确实省去了许多麻烦事:不需要再手写一个前端登录界面,不需要缓存token塞到请求头,不需要定义复杂的交互接口。对于小型网站来说,Basic认证能够快速实现一个登录模块。

浏览器原生的4种弹框

  1. console.alert('警告!'); // 一段消息、确定键。【1个按钮】
  1. console.confirm('确认?'); // 一段消息、确定键、取消键。【2个按钮】
  1. console.prompt('输入:'); // 一段消息、输入框、确定键、取消键。【1个文本框,2个按钮】
  1. Basic 认证弹窗:一段消息、ID输入框、密码输入框、登录键、取消键。【2个文本框,2个按钮】

RFC 7617基本逻辑

  1. 浏览器请求HTTP。

  2. 服务器返回401 Unauthorized。

  3. 浏览器弹出登录窗口。

  4. 用户输入用户名和密码,并确认。

  5. 浏览器用Base64编码用户名和密码。

  6. 浏览器通过Authorization头部请求HTTP。

  7. 服务器验证用户名和密码。

  8. 服务器返回200 OK或者401 Unauthorized。

NodeJS代码实现

go 复制代码
// HTTP Basic 认证
require('http').on('request', (req, res) => {
  let auth = req.headers.authorization?.replace('Basic ', '');
  auth = Buffer.from(auth || '', 'base64').toString('utf-8');
  if ("username:password" === auth) {
    res.writeHead(200);
    res.end('成功');
  } else {
    res.writeHead(401, {
      'WWW-Authenticate': 'Basic realm="inveta"'
    });
    res.end('失败');
  }
});
相关推荐
一个向上的运维者23 分钟前
Kubernetes 网络三部曲:CNI、kube-proxy 与 CoreDNS 是如何协作的?
网络·容器·kubernetes
2301_815091011 小时前
TCP 并发服务器模型:4 种 IO 模型完整梳理
服务器·网络·tcp/ip
斑马1391 小时前
Linux软件编程学习笔记(十二)——TCP并发服务器模型
java·服务器·网络
学着改变2751 小时前
2026便携式超声波流量计性能白皮书 户外巡检适用性横评
大数据·网络·人工智能·科技·产品运营·量子计算
ControlRookie1 小时前
第22篇_源码加更 04|chunked 解码器和十六进制块长度解析
http·codesys·plc通信·开源源码
rcms152702692182 小时前
Novellus Systems 02-033134-00晶圆底座加热器
网络
马立杰2 小时前
IE241210_路由安全技术(三层安全)
网络·安全
马立杰2 小时前
IE241211_路由安全技术(三层安全)
网络·安全·智能路由器
迪康Defender2 小时前
公用电脑责任追溯难?迪康端点安全一体化管理系统用户模式详解
java·运维·开发语言·网络·其他·安全
迪康Defender3 小时前
迪康端点安全一体化管理系统文档安全:构建企业文档资产全链路防护体系
运维·网络·安全·web安全·终端安全管理