Passport.jsのBasic認証とDigest認証の違いを理解していますが、ローカル戦略とBasicまたはダイジェストの違いは何ですか? 3つすべてで、ユーザー名とパスワードを入力します。基本戦略はユーザーのタイプ&パスワード認証ですか?どうか明らかにしてください。PassportJsのローカル基本とダイジェスト戦略の違い
答えて
私が正しく理解していれば、Passport.jsのローカル、基本、およびダイジェスト戦略の違いは微妙ですが重要です。ここで荒廃です:
ローカル(passport-local)
パスポートのローカル戦略は、単純なユーザ名とパスワードの認証方式です。ユーザー名(または他の識別子)から特定のユーザーのパスワードを見つけ、一致するかどうかを確認します。ローカル戦略と他の2つの戦略の主な違いは、永続的なログインセッションの使用です。この戦略は、SSL/TLSで使用する必要があります。
基本(passport-http)
パスポートによって実現基本戦略は、一つ微妙な違いで、局所戦略とほとんど同じに見えます。基本的な戦略は、アーキテクチャがステートレスであるAPIエンドポイントで使用することです。その結果、セッションはではなく、である必要はありますが、使用できます。この戦略では、SSL/TLSも使用する必要があります。セッションフラグがそうように設定することができる。
app.get('/private', passport.authenticate('basic', { session: false }), function(req, res) {
res.json(req.user);
});
ダイジェストを(passport-http)
ダイジェスト戦略は、それがするように、特別なチャレンジ - 応答パラダイムを使用することで、他の2つの戦略よりも微妙に異なっていますパスワードをクリアテキストで送信しないでください。この戦略は、SSL/TLSが利用できない場合の良い解決策になります。 How to Authenticate APIs
注:すべての3つの戦略は、セッションサポートをオプションに
これは基本的な対ダイジェストに良い記事です。
注それは、ほとんどのアプリケーションで推奨されているが、セッションのサポートを有効にすると、完全にオプションであること:2パスポート-HTTP戦略はパスポートdocsはパスポートローカル戦略について、これを言うしながら、あなたはセッションフラグを設定することができます。
Passport Local戦略を使用している場合: - セッションが確立されているため、各リクエストでクレジットを送信する必要はありません。 - ユーザー名とパスワードは、デフォルトで "username"と "password"ヘッダーで提供されます。
Passport Basic/Digest戦略を使用している場合: - セッションは使用されないため、すべてのAPI呼び出しで資格情報を提供する必要があります。 - ユーザー名とパスワード/ハッシュは、「承認」ヘッダーに含まれています。
- 1. ローカル戦略でセッションを保存していないPassportJS
- 2. Passportjsローカル戦略が資格情報のエラーメッセージが表示されない
- 3. 戦略パターンとアダプタの違い
- 4. 戦略パターンと委任パターンの違い
- 5. デフォルト戦略の戦略パターン
- 6. JAXB2基本マージ可能プラグイン:カスタム設定戦略
- 7. Facebook戦略によるPassportJS、私のコードは正しいですか?
- 8. OmniAuth Identity戦略とDeviseの違いは何ですか?
- 9. テンプレートパターンと戦略パターンの違いは何ですか?
- 10. パスポートのローカル戦略が呼び出されていない
- 11. パスポートのローカル戦略が呼び出されていない
- 12. Javaでの基本とダイジェストのアクセス認証
- 13. Passportjs複数の認証戦略expressjsを使用した外部ファイル
- 14. Pythonの__name__の検索プロパティ戦略は、通常の戦略とどのように違うのですか?
- 15. データベースプルーニングの戦略
- 16. UITableViewCellの戦略
- 17. レイジーローディングとプロバイダーの戦略
- 18. 分岐とマージの戦略
- 19. コンポーネントモデルとゲームデザインの戦略パターン
- 20. RedshiftとETL戦略のデータボールト
- 21. Passportローカル戦略が呼び出されていない
- 22. NHibernateのデフォルトの子コレクションと基準戦略
- 23. パスポート:名前とEメールアドレスでサインアップできますか? (ローカル戦略)
- 24. 戦略
- 25. 単体テストでのPassport.js(ローカル戦略)の模擬
- 26. Passportローカル戦略が呼び出されないNodeJS
- 27. Passportローカル戦略が認証されていません
- 28. PHPを使用したサブドメインの戦略のための戦略
- 29. GPSのトラッキングアプリケーション(戦略)
- 30. ドッカーのボリュームコンテナ戦略
"基本的な戦略は、アーキテクチャがステートレスであるAPIエンドポイントで使用することです" - ステートレスとはどういう意味ですか?いくつか例を挙げることができますか?もし私が正しいことを理解していれば、ローカル戦略はちょうど「セッションごとに一時変数を保存するなど、ユーザーセッションを既にサポートしている場合は、そのセッションをすでに識別しており、毎回ユーザー名とパスワードを送信するのは無意味です" – Oren
基本的な戦略では、認証に 'authentication'ヘッダを使用しています。https://github.com/jaredhanson/passport-http/blob/master/lib/passport-http/strategies/basic.js#L68 – Vadim
@Vadim Thanks !! !あなたの人生を救います:) –