首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基本身份验证、摘要身份验证、NTLM身份验证和Kerberos身份验证的统称是什么?

基本身份验证、摘要身份验证、NTLM身份验证和Kerberos身份验证的统称是什么?
EN

Stack Overflow用户
提问于 2011-12-01 02:17:23
回答 1查看 1.1K关注 0票数 1

对于基本身份验证、摘要身份验证、NTLM身份验证和Kerberos身份验证,使用术语“质询-响应身份验证”是否正确?

cookies/ASP.NET forms身份验证是否也是质询-响应身份验证?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2011-12-01 04:13:57

HTTP;dr:不, Basic不是挑战/响应。表单身份验证不是质询/响应。我将它们简单地称为"HTTP身份验证机制“。

严格地说,是的,它们都是挑战响应机制。(在基本的HTTP身份验证或web表单中,“响应”将是用户的密码。有了cookie,一些神奇的令牌就是“响应”。)但实际上,没有人会这样叫它们--当你谈到“挑战/响应”机制时,这通常意味着服务器提供了一个唯一的“挑战”,然后客户端可以为其提供一个唯一的“响应”。(与HTTP基本身份验证一样,简单的密码身份验证显然不是唯一的。)

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8330851

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档