Xác thực dựa trên cookie hoạt động như thế nào?
Xác thực dựa trên cookie hoạt động như thế nào?

Video: Xác thực dựa trên cookie hoạt động như thế nào?

Video: Xác thực dựa trên cookie hoạt động như thế nào?
Video: Code Dạo Dễ Òm - Back-end/server hoạt động như ra sao? Giải thích về Cookie, Session, Database 2024, Có thể
Anonim

Bánh quy - Xác thực dựa trên

Điều này có nghĩa là một xác thực bản ghi hoặc phiên phải được giữ cả máy chủ và phía máy khách. Máy chủ cần theo dõi các phiên hoạt động trong cơ sở dữ liệu, trong khi trên giao diện người dùng bánh quy được tạo ra để chứa một số nhận dạng phiên, do đó tên xác thực dựa trên cookie.

Xem xét điều này, cookie được sử dụng như thế nào để xác thực?

Xác thực cookie sử dụng HTTP bánh quy đến xác thực khách hàng yêu cầu và duy trì thông tin phiên. Máy khách gửi yêu cầu đăng nhập đến máy chủ. Khi đăng nhập thành công, phản hồi của máy chủ bao gồm Set- Bánh quy tiêu đề có chứa bánh quy tên, giá trị, thời gian hết hạn và một số thông tin khác.

Ngoài ra, cookie xác thực được lưu trữ ở đâu? Bánh quy -dựa trên Xác thực Các bánh quy thường là cất giữ trên cả máy khách và máy chủ. Máy chủ sẽ cửa hàng NS bánh quy trong cơ sở dữ liệu, để theo dõi từng phiên người dùng và máy khách sẽ giữ mã định danh phiên.

Tương tự, người ta có thể hỏi, làm cách nào để xác thực một phiên?

Phiên họp dựa trên xác thực là trạng thái người dùng được lưu trữ trên bộ nhớ của máy chủ. Khi sử dụng một phiên họp dựa trên hệ thống xác thực, máy chủ tạo và lưu trữ phiên họp dữ liệu trong bộ nhớ máy chủ khi người dùng đăng nhập và sau đó lưu trữ phiên họp Id trong cookie trên trình duyệt của người dùng.

Xác thực trình duyệt hoạt động như thế nào?

Máy chủ gửi lại một tiêu đề cho biết nó yêu cầu xác thực cho một lĩnh vực nhất định. Người dùng cung cấp tên người dùng và mật khẩu, trình duyệt nối (tên người dùng + ":" + mật khẩu) và mã hóa base64. Sau đó, chuỗi mã hóa này được gửi bằng tiêu đề "Ủy quyền" trên mỗi yêu cầu từ trình duyệt.

Đề xuất: