【问题标题】:How to manually authenticate with Digest Auth?如何使用 Digest Auth 手动进行身份验证?
【发布时间】:2012-08-09 21:23:59
【问题描述】:

我有一个想要访问的 restful api,我的应用程序有自己的登录表单。每次我尝试访问我的休息资源时,我都想使用这些凭据。问题是,因为我使用的是 HTTP Digest,所以每次我发送 401 Unauthorized 标头时,都会弹出一个丑陋的特定于浏览器的登录表单。我该如何覆盖这个?如何在不使用默认表单的情况下将用户名和密码传递给 Digest Auth?不确定我的问题是否足够具体...

【问题讨论】:

    标签: php rest authentication digest digest-authentication


    【解决方案1】:

    只需在url中指定登录名和密码

    http://username:password@domain/url
    

    【讨论】:

    • 我实际上试过这个并且工作正常,谢谢,但现在我有一个问题:这意味着我必须在用户第一次登录时存储原始用户名和密码,以便调用我的像这样的休息资源:username:password@domain/resource;这不是安全漏洞吗?
    • @Guj Mil:执行请求时,您需要有明文形式的用户名和密码。在请求之间您可以暂时对它们进行加密
    猜你喜欢
    • 1970-01-01
    • 2012-08-06
    • 2016-03-24
    • 1970-01-01
    • 2020-08-15
    • 2017-08-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多