HTTP內建Authentication機制分析


內建的用戶登陸機制Authentication:

訪問http://linux.linuxidc.com/


網頁彈出:


此時的HTTP請求和響應如下:


返回的是401 Unauthorized狀態碼,同時彈出需要驗證的輸入框

如果不輸入任何信息,驗證失敗。


如果輸入信息,用戶名,密碼都是www.linuxdic.com

那麼就能成功登陸,頁面顯示了成功登陸的網頁,響應如下:


在其中的Request Headers中有一行爲Authentication:Basicd3d3LmxpbnV4aWRjLmNvbTp3d3cubGludXhpZGMuY29t

這個編碼使用的base64編碼,沒有進行任何加密

在python中,我們對齊進行解碼,可以看到解碼出原始的信息


後面我們再進行刷新時,瀏覽器就會自動把Authentication這行加上去


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章