摘要: 介绍Basic和Digesthttp协议并没有定义相关的安全认证方面的标准,所以就有了Basic and Digest Access Authentication的定义来补充,它的目的就是补充一套基于http服务端的认证机制,保护相关的资源避免被非法用户访问,如果你要访问被保护的资源,则必需要提供合法的用户名和密码。和https有什么关联?basic & digest auth 和 https 没有任何关系。前者是为用户认证机制,后者是信息通道加密措施。basic 和 digest有什么区别?digest是basic的升级版,更加安全。因为basic是明文传输密码信息,而digest是 阅读全文
posted @ 2012-12-11 15:33 海鸟 阅读(9115) 评论(0) 推荐(3) 编辑