摘要: 1. Http basic Authorization 基于浏览器的一种鉴权方式。1. 未授权请求,拦截,返回 401 Unauthorised2. 支持的浏览器弹出用户名密码框,输入用户名密码,连同上次请求数据,一起发送到服务端使用授权头,Authorization: Basic [base64] 阅读全文
posted @ 2020-04-25 15:43 全玉 阅读(3061) 评论(0) 推荐(0) 编辑
摘要: 1. client hello,协商TLS版本号,加密套件,一个随机数(client random)2. server hello, 确认TLS版本号,加密套件,发送公钥证书,一个随机数(server random)3. 客户端验证数字证书,取出公钥,加密一个随机数(premaster secret 阅读全文
posted @ 2020-04-25 14:24 全玉 阅读(175) 评论(0) 推荐(0) 编辑