基本及摘要驗證

基本及摘要驗證

基本及摘要驗證是網路應用程式中也很熱門的驗證機制。

基本驗證會要求無狀態客戶端在每次請求都提供他們的憑證,在可被瀏覽器使用者介面或被當成 web-service 使用的應用程式中,常與表單驗證作結合。

但是基本驗證會將密碼以純文字傳遞,所以應該透過加密傳輸層如 HTTPS 來使用。