Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

rosti
 2024-05-25 09:46
#196300 #196300
User since
2011-03-19
3463 Artikel
BenutzerIn
[Homepage]
user image
2024-05-25T06:53:11 bianca
Das ist aber doch das ganz normale Credentials Bild. Oder was ist da anders?


Ja. Aber die Umsetzung ist etwas anders. Also ohne zusätzliche .htaccess. So erscheint der Anmeldeprompt nicht gleich beim Laden der Seite sondern erst wenn der Benutzer auf Anmelden klickt was einen bestimmten Request-Parameter zur Folge hat. Daraus ergibt sich die Möglichkeit einer zentralen Benutzerverwaltung.

Das Geniale an HTTP-Authorization ist, daß es keine Session-Verhandlung gibt, somit die Credentials stets nur in ein Richtung übertragen werden und der Browser sich praktisch so verhält wie bei einer Session mit Anmeldung.

HTTP-Authorization ist uralt!

MFG

View full thread Ist eine Session überhaupt sicher?