2015-12-01 11 views
26

मैंने अपने वेब एपीआई एप्लिकेशन में जेडब्ल्यूटी आधारित प्रमाणीकरण बनाया है। मैंवेब एपीआई प्रमाणीकरण बेसिक बनाम बेयरर

  1. बेसिक टोकन के बीच अंतर यह पता लगाने में सक्षम नहीं हूँ
  2. बियरर टोकन

कोई मेरी मदद कर सकते हैं?

उत्तर

38

बेसिक और डाइजेस्ट प्रमाणीकरण योजनाएं उपयोगकर्ता नाम और एक रहस्य का उपयोग करके प्रमाणीकरण के लिए समर्पित हैं (RFC7616 और RFC7617 देखें)।

बेयरर प्रमाणीकरण योजना एक टोकन का उपयोग करके प्रमाणीकरण के लिए समर्पित है और RFC6750 द्वारा वर्णित है। भले ही यह योजना OAuth2 विनिर्देश से आती है, फिर भी आप इसे किसी भी अन्य संदर्भ में उपयोग कर सकते हैं जहां टोकन क्लाइंट और सर्वर के बीच आदान-प्रदान होते हैं।

जेडब्ल्यूटी प्रमाणीकरण के बारे में और यह एक टोकन है, सबसे अच्छा विकल्प बेयरर प्रमाणीकरण योजना है। फिर भी, आपको अपनी आवश्यकताओं पर फिट बैठने वाली कस्टम योजना का उपयोग करने से रोक नहीं है।

संबंधित मुद्दे