【发布时间】:2016-09-29 17:15:16
【问题描述】:
下图描述了基本的 HTTP 身份验证。客户端请求/family 资源,并要求它识别自己。确实如此,现在它可以访问/family。然后,客户还请求家庭领域中的/family/photos/kids 资源。
客户端已经为/family 资源标识了自己,但还没有为/family/photos/kids 标识。它们在同一个领域,但服务器不知道同一个客户端发出了请求。或者是吗?服务器如何知道该特定客户端也被允许在后续请求中访问/family/photos/kids?用户通过身份验证后,每次请求都会发送密码和用户名吗?客户是否通过弹出窗口询问他/她提出的每个请求? cookie 是在首次身份验证时设置的吗?
【问题讨论】:
标签: http server client basic-authentication