ฉันมีคำถามเกี่ยวกับข้อมูลรับรอง HTTPS และ HTTP การตรวจสอบสิทธิ์
สมมติว่าฉันรักษาความปลอดภัย URL ด้วยการตรวจสอบ HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
ฉันเข้าถึง URL นั้นจากระบบระยะไกลผ่าน HTTPS ผ่านการรับรองใน URL:
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
ชื่อผู้ใช้และรหัสผ่านจะถูกเข้ารหัส SSL โดยอัตโนมัติหรือไม่ เหมือนกันกับ GET และ POST หรือไม่ ฉันมีปัญหาในการค้นหาแหล่งข้อมูลที่น่าเชื่อถือด้วยข้อมูลนี้
1
ที่เกี่ยวข้อง: ชื่อผู้ใช้และรหัสผ่านใน https url
—
Hawkeye Parker
คำถามที่เก่ามาก แต่อย่างไรก็ตาม: วิธีนี้เลิกใช้แล้วโดยietf.org/rfc/rfc3986.txt : "การใช้รูปแบบ" ผู้ใช้: รหัสผ่าน "ในช่อง userinfo นั้นเลิกใช้แล้ว
—
Madbreaks