2011-01-10 8 views

答えて

8

は、2つのオプションがあります。

  1. セッション
  2. HTTP認証

セッションの背後にある考え方は、サーバがクライアントに価値を推測するのは難しいを送信し、クライアントはその後ということ渡すということです値を各要求時にサーバーに戻します。このようにして、サーバはどのクライアントからの要求であるかを知り、クライアントがサーバでそれ自体を認証したかどうかを追跡することができる(例えば、以前の要求にユーザ名とパスワードを提供することによって)。

HTTP認証では、クライアントが要求ごとに要求ヘッダーの認証資格情報(通常はユーザー名とパスワード)をサーバーに渡します。これは通常、サーバーが401 Unauthorized応答を送信することによって開始されます。これにより、通常、ユーザーはユーザー名とパスワードの入力を要求します。これらの情報は、サーバに渡され、検証され、通常成功した場合には200 Foundで返答されます。

関連する問題