为什么我应该从一开始就实现身份验证挑战而不是传递基本身份验证标头?

时间:2015-04-24 03:03:53

标签: http authentication https

我希望这个问题不会让我显得愚蠢。但是,使我的本机应用程序(例如iOS swift应用程序)响应服务器身份验证挑战而不是传递身份验证标头有什么好处 Authentication: BASIC UserAndPasswordInBase64从一开始就是什么?

这当然是假设我需要凭据。

执行额外请求的逻辑是什么?

例如,让我说我在第一次登录后将用户名和密码保存在安全存储(如KeyChain)中。通过这样做,发送自己制作的标题将在下次相同的用户启动应用程序时为我节省一个请求。

显然我错过了一些东西,因为否则不会建立挑战请求的机器。我只是不知道:(

提前致谢。

0 个答案:

没有答案