声明(claim)

https://ithelp.ithome.com.tw/upload/images/20210813/201321609JL0jxK0GZ.jpg
-身份和存取管理
典型的身份验证过程包括三个步骤:

  1. 主体向身份提供者 (IdP) 表明其身份。
  2. IdP 根据目录验证用户名和密码。
  3. 如果主题得到验证,IdP 会发出一个令牌。

基於声明(或基於断言)的身份验证意味着您的网站接受来自外部身份提供商 (IdP) 的令牌,而不是根据服务器上的目录对用户名和密码进行身份验证。声明或断言通常打包在由发行人 IdP 签名的令牌中。您作为客户的网站依赖於 IdP 发布的声明。
基於明文的身份验证很常见。用户名和密码可以以 HTML 形式或通过 HTTP 基本身份验证方案提交。尽管密码本身未加密,但它通常受 TLS/SSL 会话保护。
一些 JavaScript 库可以将密码加密为密文并将其发布到後端服务器,即使我们在使用 TLS/SSL 时不必这样做。
HTTP Digest 方案实现了质询和响应。“有效的响应包含用户名、密码、给定的
nonce 值、HTTP 方法和请求的 URI的校验和(默认为 MD5 校验和)。” (RFC 2617)

参考
. HTTP 身份验证:基本和摘要式存取身份验证

资料来源: Wentz Wu QOTD-20210717
My Blog: https://choson.lifenet.com.tw/


<<:  Day 49 (Node.js)

>>:  何谓架构(Architecture)?

那些被忽略但很好用的 Web API / ResizeObserver

你的改变,我看得见! 今天要介绍的是 ResizeObserver,它和昨天的 MutationO...

JavaFX+SceneBuliider+jfoneix +eclipse 安装

1.安装JavaFX 首先去GLUON官网下载 JavaFX Windows x64 SDK 版本的...

qt中实现配置文件

QString fileName; fileName = QCoreApplication::ap...

# TypeScript 能手养成之旅 Day 15 介面(Interface)

前言 上一篇结束後已经将型别部分,大致上了解差不多了,铁人文章也来到一半了。今天开始下半部的铁人,会...

成为工具人应有的工具包-17 MyLastSearch

MyLastSearch 今天来看看这顾名思义就知道是要看我的搜寻纪录的工具,可以很直觉的想到用在查...