第8章 确认访问用户身份的认证

某些Web页面只想让特定的人浏览,则需要加入认证功能。

核对的信息通常是以下这些:

  • 密码
  • 动态令牌
  • 数字证书
  • 生物认证
  • IC卡

HTTP/1.1认证方式有:

  • BASIC认证 (基本认证)
  • DIGEST认证 (摘要认证)
  • SSL客户端认证
  • FormBase认证(基于表单认证)
IMG_8C263E3A1F5B-1.jpeg
IMG_C869BE0B3259-1.jpeg
IMG_A8047A1F357A-1.jpeg
IMG_C74B94213AE7-1.jpeg
IMG_3669E8DFACDC-1.jpeg

现在大多采用基于表单认证

Session管理及Cookie应用

使用Cookie来管理Session。

IMG_9FC3B6651314-1.jpeg
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容