【发布时间】:2014-01-21 06:51:48
【问题描述】:
当浏览器客户端成功向服务器提交用户名/电子邮件和密码并且客户端从服务器检索数据的下一个请求时,如何识别客户端已成功通过身份验证?
我找到了这个信息:
“在用户输入凭据后,浏览器会在会话期间自动将后续请求发送到同一域。”
浏览器从哪里获取每个后续请求的凭据?
我是否必须主动将凭据保存在某处?魔法是如何发生的?
【问题讨论】:
标签: asp.net-web-api basic-authentication
当浏览器客户端成功向服务器提交用户名/电子邮件和密码并且客户端从服务器检索数据的下一个请求时,如何识别客户端已成功通过身份验证?
我找到了这个信息:
“在用户输入凭据后,浏览器会在会话期间自动将后续请求发送到同一域。”
浏览器从哪里获取每个后续请求的凭据?
我是否必须主动将凭据保存在某处?魔法是如何发生的?
【问题讨论】:
标签: asp.net-web-api basic-authentication
一旦用户的凭据被服务器认证,服务器会返回一个授权令牌(通常称为身份验证令牌,它是一个由字符和数字组成的长字符串),用于标识用户已通过身份验证并且是有效的。每次,用户在他的请求中发送,请求数据也将包含此身份验证令牌(作为 cookie 或添加到请求本身),让服务器知道客户端是有效的。因此,请求每次都经过身份验证,而不是使用实际的用户名/密码凭据。
根据要求,可以将身份验证令牌设置为在一段时间后过期(如果没有活动,例如在银行应用程序中)。
【讨论】: