Henryk Plötz: HTTP Authentifikation verwerfen

Beitrag lesen

Moin,

In Verbindung mit der HTTP Basic Authentication gibt es nicht einmal einen Login. Du authentifizierst dich lediglich einmalig während der Browsersession, woraufhin dein Browser bei jeder Anfrage einer Ressource, welche sich im geschützten Bereich befindet, deine Authentifizierungsdaten erneut sendet.

Der Vollständigkeit halber: Das gilt so natürlich nur für Basic (und Digest) und nicht notwendigerweise für alles andere was da so kreucht und fleucht. Bei dieser kotzkrampfinduzierenden NTLM Authentication wird zum Beispiel die aktuelle TCP-Verbindung einmal am Anfang authentisiert.

--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~