我试图找出使用真实用户名和密码安全curl -u
的安全性。调查这样一个请求的标题,似乎用户名和密码变成了某种哈希。
在下面的示例中,似乎jujuba:lalalala
转向anVqdWJhOmxhbGFsYWxh
这是加密还是压缩?安全吗?收件人如何解码此数据?
curl -u jujuba:lalalala -i -X Get http://localhost:80/api/resource -v
* timeout on name lookup is not supported
* Trying 127.0.0.1...
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0* Connected to localhost (127.0.0.1) port 80 (#0)
* Server auth using Basic with user 'jujuba'
> Get /api/resource HTTP/1.1
> Host: localhost
> Authorization: Basic anVqdWJhOmxhbGFsYWxh