【发布时间】:2011-11-30 18:17:23
【问题描述】:
对于基本、摘要、NTLM 和 Kerberos 身份验证,是否正确使用术语“挑战响应身份验证”?
cookies/ASP.NET 表单身份验证也是挑战-响应身份验证吗?
【问题讨论】:
标签: forms-authentication kerberos ntlm digest
对于基本、摘要、NTLM 和 Kerberos 身份验证,是否正确使用术语“挑战响应身份验证”?
cookies/ASP.NET 表单身份验证也是挑战-响应身份验证吗?
【问题讨论】:
标签: forms-authentication kerberos ntlm digest
tl;dr:不,HTTP Basic 不是挑战/响应。表单身份验证不是质询/响应。我将它们简单地称为“HTTP 身份验证机制”。
严格地说非常,是的,它们都是挑战响应机制。 (在基本的 HTTP 身份验证或 Web 表单中,“响应”将是用户的密码。使用 cookie,一些魔术令牌将是“响应”。)但实际上,没有人会真正这样称呼它们——当你谈论“挑战/响应”机制,这通常意味着服务器提供唯一“挑战”,然后客户端可以提供唯一“响应”。 (HTTP Basic auth 中的简单密码认证显然不是唯一的。)
【讨论】: