HTTP 基本認証


  概要

ユーザー情報が、クリア テキストとして送受信される標準 HTTP メカニズムを使用するセキュリティ メカニズムです。

クリアテキストという用語は、データがテキスト形式ではないバイナリ ビットストリーム情報としてではなく、はっきり
と読み取ることができるテキスト文字として送信されることを示しています。

この種類の認証では、パスワードとユーザー名は、[符号化]されますが、[暗号化]はされません。


  HTTP Authorization ヘッダー




GET /index.html HTTP/1.0
Authorization: Basic xxxxxxxxxxxxxxxxxx

xxxxxxxxxx は、ユーザ名:パスワードを base64 したものを指定します。

-------------------------------------------------------------------------------------------
Authorization = "Authorization" ":" (
                       ( "Basic" encoded-cookie )
                       | ( extension-scheme [extension-encrypted] ) )

encoded-cookie      = 
userid-password     = [token] ":" *text

extension-scheme    = token
extension-encrypted = word

-------------------------------------------------------------------------------------------

  • このフィールドは、より高度な暗号化方法を利用できるように拡張が可能となっている。
  • 最初の単語は、使用している認証法を指定し、その後にUser-IDとパスワードのコード 化されたものが続く。デコードされた形では、"|"で区切られている。
  • ベーシックスキーマ(Basic schema)によるコード化は、改行なしのMIMEのbase64 のコード化と同じでである。
  • ベーシックスキーマは、通常のFTPやtelnetで用いられているのと同様な低いセキュリ ティーセキュリティーレベルの認証法しか提供おらず、安全な情報転送しくみとはみな すことができない。
  • [注意] User-IDとpasswordはともに省略可能なので、useridとpasswordの組は単一の コロン(":")にすることもできるが、これは推奨できない。




    yahoo  google  MSDN  MSDN(us)  WinFAQ  Win Howto  tohoho  ie_DHTML  vector  wdic  辞書  天気 


    [tcpip]
    claudebot
    24/03/29 20:03:13
    InfoBoard Version 1.00 : Language=Perl

    1 BatchHelper COMprog CommonSpec Cprog CprogBase CprogSAMPLE CprogSTD CprogSTD2 CprogWinsock Cygwin GameScript HTML HTMLcss InstallShield InstallShieldFunc JScript JScriptSAMPLE Jsfuncs LLINK OldProg OracleGold OracleSilver PRO PRObrowser PROc PROconePOINT PROcontrol PROftpclient PROjscript PROmailer PROperl PROperlCHAT PROphp PROphpLesson PROphpLesson2 PROphpLesson3 PROphpfunction PROphpfunctionArray PROphpfunctionMisc PROphpfunctionString PROsql PROvb PROvbFunction PROvbString PROvbdbmtn PROvbonepoint PROwebapp PROwin1POINT PROwinSYSTEM PROwinYOROZU PROwindows ProjectBoard RealPHP ScriptAPP ScriptMaster VBRealtime Vsfuncs a1root access accreq adsi ajax amazon argus asp aspSample aspVarious aspdotnet aw2kinst cappvariety centura ckeyword classStyle cmaterial cmbin cmdbapp cmenum cmlang cmlistbox cmstd cmstdseed cmtxt cs daz3d db dbCommon dbaccess dnettool dos download flex2 flex3 flex4 framemtn framereq freeWorld freesoft gimp ginpro giodownload google hdml home hta htmlDom ie9svg install java javaSwing javascript jetsql jquery jsp jspTest jspVarious lightbox listasp listmsapi listmsie listmsiis listmsnt listmspatch listmsscript listmsvb listmsvc memo ms msde mysql netbeans oraPlsql oracle oracleWiper oraclehelper orafunc other panoramio pear perl personal pgdojo pgdojo_cal pgdojo_holiday pgdojo_idx pgdojo_ref pgdojo_req php phpVarious phpguide plsql postgres ps r205 realC realwebapp regex rgaki ruby rule sboard sc scprint scquest sdb sdbquest seesaa setup sh_Imagick sh_canvas sh_dotnet sh_google sh_tool sh_web shadowbox shgm shjquery shvbs shweb sjscript skadai skywalker smalltech sperl sqlq src systemdoc tcpip tegaki three toolbox twitter typeface usb useXML vb vbdb vbsfunc vbsguide vbsrc vpc wcsignup webanymind webappgen webclass webparts webtool webwsh win8 winofsql wmi work wp youtube