Почему базовая аутентификация на клиенте считается безопасной - PullRequest
0 голосов
/ 13 декабря 2018

Я не ищу здесь мнения, я понимаю, как легко этот вопрос может выйти за рамки темы, поэтому позвольте мне объяснить.

Я пытаюсь выяснить, почему мы вообще будем использовать Basic HTTP-аутентификациюесли имя пользователя и пароль просто передаются как закодированные в base64 параметры из запроса AJAX.

Я понимаю разницу между Аутентификацией и Авторизацией, но я не уверен, что понимаю, почему у нас даже был бы шаг Аутентификация на местедля HTTP, если с тех пор пользователю потребуется 10 секунд, чтобы найти его, а затем просто повторить параметры в каждом запросе API?

Я не нашел хороших ответов на этот вопрос в своем исследовании.Я только нахожу, как использовать обычную аутентификацию.

...