2016-10-25 4 views

答えて

0

この構文は、ブラウザのショートカットです。一部のブラウザでは、この構文を使用してAuthorizationヘッダーを作成します(一部ではありません)。

しかし、一つは確かです。 あなたはすべての人にユーザー+パスワードを与えています。サイトで基本認証を使用している場合は、たとえば電子メールなどのユーザーにユーザーとパスワードの情報を提供する必要があります。なぜあなたは認証を追加し、誰もが認証されたセクションにアクセスできるようにしますか?

HTTP基本認証is not very secure。しかし、ボットによるインデックス作成を防ぐために、またはhttpsで使用できます。このような(迷惑な)ポップアップを追加すると、ユーザーは資格情報を入力する必要があります。他の方法はありません。ブラウザーは資格情報を記録し、ブラウザーが閉じられるまで、サイトで要求された各ページについて、同じ情報(ユーザー+パスはBase64でエンコードされています。つまり、クリアテキストで、セキュリティはありません)を追加します。だからあなたは、最初のポップアップの後に、あなたのためにそれを行うだろう、URLに資格情報を追加する必要はありません。

+0

あなたの応答に感謝します。ただし、無人接続(Web Kiosk、並べ替え)であり、ポップアップを避けなければならないため、URLに資格情報を追加する必要があります – eltrasimaco

+0

この認証を最終ユーザーから隠す必要がある場合は、これは、BtoBモードで作業する必要があることを意味し、アプリケーションは離れたWebサイトをプロキシし、承認を追加します。 – regilero

+0

申し訳ありません@reglieroしかし、私はあなたが何を意味するのか分かりません。私はアプリケーションを持っていない、私のクライアントはクロムとラズベリーであり、私のサーバーはisaサーバー(窓)のようなものです。私はjavascriptの場所を使用してURLにジャンプ:行 – eltrasimaco

関連する問題