摘要: 1、基本认证 这是以base64加密用户口令并通过http header传输的一种认证方式,但是很容易被破解,因为base64解密没有任何难度; 如果数据被截包,会直接泄露用户口令;所以一般情况下都不会用基本认证; 除非是一些安全要求很低的权限认证,就算泄露用户口令也没什么大影响,那就可以考虑。 2 阅读全文
posted @ 2019-04-12 15:29 凉城旧巷旧少年 阅读(278) 评论(0) 推荐(0) 编辑
摘要: 摘要认证简单介绍 摘要认证是对基本认证的改进,即是用摘要代替账户密码,从而防止明文传输中账户密码的泄露 之前对摘要认证也不是很熟悉,还得感谢圆中的 parry 贡献的博文:ASP.NET Web API(三):安全验证之使用摘要认证(digest authentication) 我是觉得真心不错,让 阅读全文
posted @ 2019-04-12 15:27 凉城旧巷旧少年 阅读(365) 评论(0) 推荐(0) 编辑
摘要: Windows认证简单介绍 Windows认证的操作会比较简单,其主要是把用户的交给IIS认证,而且还是一种比较安全的认证哦。 在一些企业内部的工作流系统中,都会要求使用Windows认证,因为他不论对开发者还是对最终使用用户来说,都比较容易操作。 先创建一个demo 新建Default.aspx页 阅读全文
posted @ 2019-04-12 14:31 凉城旧巷旧少年 阅读(375) 评论(0) 推荐(0) 编辑