Http认证方式——Basic认证

Posted qiuri2008

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Http认证方式——Basic认证相关的知识,希望对你有一定的参考价值。

访问请求:http://192.168.2.113:8080/geoserver/rest/workspaces时,浏览器弹出窗口需要输入用户名和密码 
技术分享图片

,并且,如果不输入或者输入错误,浏览器返回 
技术分享图片

可以在火狐浏览器的网络监控这里看到请求的详细信息, 
技术分享图片

服务器会返回一个401 Unauthozied给客户端,并且在Response 的 header “WWW-Authenticate” 中添加信息。 
当我们输入正确的用户名和密码之后,服务器正确返回。可以看到这个时候的请求信息: 
技术分享图片

这是浏览器将我们的用户名和密码进行base64编码之后,发送到服务端。



这种认证方式是Http Basic认证,流程是: 
1、浏览器发送get请求到服务器,服务器检查是否含有请求头Authorization信息,若没有则返回响应码401且加上响应头 
技术分享图片

2、浏览器得到响应码自动弹出框让用户输入用户名和密码,浏览器将用户名和密码进行base64编码(用户名:密码),设置请求头Authorization,继续访问 
方法一:增加请求参数 
技术分享图片

方法二:使用类Authenticator 
step1 创建类继承Authenticator 
技术分享图片

step2 在获取网络资源之前,设置

技术分享图片

3、浏览器得到Authorization请求头信息,验证成功。




********************自己写了个需要Basic验证的服务***************************************************************************************** 
技术分享图片

********************************************Http的其他认证方式************************************** 
除了这种方式外,还有其他三种认证方式 
技术分享图片

 















以上是关于Http认证方式——Basic认证的主要内容,如果未能解决你的问题,请参考以下文章

Http认证方式——Basic认证

Spring Security应用开发(04)HTTP basic认证

Http Basic认证

详解BASIC认证

HTTP基础认证Basic Authentication

HTTP认证之基本认证——Basic