基本认证问题

时间:2011-09-19 10:44:05

标签: authentication

最近我读到了他们所说的基本身份验证

基本身份验证不依赖于会话跟踪。

这意味着什么?

我们不需要在会话中维护用户名和密码吗?

提前致谢

迪利普

1 个答案:

答案 0 :(得分:1)

基本身份验证在浏览器和服务器之间完成,而不是浏览器和Web应用程序。 Web应用程序甚至都不知道它(虽然一些框架通过返回http响应提供了这个功能)。也没有登录和注销呼叫,只是存在或不存在用户名密码。

  • 不存在验证字符串,服务器返回401 Authorization Required。
  • 验证字符串存在,返回请求的页面。