http账号密码认证Http Basic Auth

1.1 Http Basic Auth

这是一种最古老的安全认证方式,这种方式就是简单的访问API的时候,带上访问的username和password,由于信息会暴露出去,所以现在也越来越少用了,现在都用更加安全保密的认证方式,可能某些老的平台还在用。

弹出一个框,让你填写用户名密码。这就是Tomcat自带的HTTPBasic认证。

当用户名密码输入错误后,会返回401 Unauthorized 表明认证失败,无法访问应用。

当认证成功后,你再看看详细的request headers,会发现多了一个请求头:

Authorization: Basic xxxXXXxxx

相关推荐
稳联技术几秒前
Ethercat转Profinet网关如何用“协议翻译术“打通自动化产线任督二脉
linux·服务器·网络
-九斤-1 小时前
http和https的区别
网络协议·http·https
whoarethenext1 小时前
https的发展历程
网络协议·http·https
摸鱼仙人~2 小时前
HTTP 响应状态码总结
网络·网络协议·http
liyi_hz20082 小时前
O2OA(翱途)开发平台系统安全-用户登录IP限制
运维·服务器·网络·o2oa开发
Suckerbin2 小时前
基于HTTP头部字段的SQL注入:SQLi-labs第17-20关
网络·笔记·网络协议·安全·http·网络安全
purrrew2 小时前
【Java ee初阶】初始网络
java·网络
pp-周子晗(努力赶上课程进度版)2 小时前
【计算机网络】NAT技术、内网穿透与代理服务器全解析:原理、应用及实践
网络·计算机网络·智能路由器
zm6 小时前
网络编程epoll和udp
服务器·网络·数据库
张一不吃豆芽6 小时前
TCPIP详解 卷1协议 八 ICMPv4和ICMPv6 Internet控制报文协议
网络·网络协议·tcp/ip