वीडियो: कुकी आधारित प्रमाणीकरण कैसे काम करता है?
2024 लेखक: Lynn Donovan | [email protected]. अंतिम बार संशोधित: 2023-12-15 23:47
कुकी - आधारित प्रमाणीकरण
इसका मतलब है कि एक प्रमाणीकरण रिकॉर्ड या सत्र को सर्वर और क्लाइंट-साइड दोनों में रखा जाना चाहिए। सर्वर को एक डेटाबेस में सक्रिय सत्रों का ट्रैक रखने की आवश्यकता होती है, जबकि फ्रंट-एंड पर a कुकी बनाया गया है जिसमें एक सत्र पहचानकर्ता है, इस प्रकार नाम कुकी आधारित प्रमाणीकरण.
इसे ध्यान में रखते हुए, प्रमाणीकरण के लिए कुकीज़ का उपयोग कैसे किया जाता है?
कुकी प्रमाणीकरण HTTP का उपयोग करता है कुकीज़ प्रति प्रमाणित ग्राहक अनुरोध करता है और सत्र की जानकारी रखता है। क्लाइंट सर्वर को एक लॉगिन अनुरोध भेजता है। सफल लॉगिन पर, सर्वर प्रतिक्रिया में सेट शामिल है- कुकी शीर्षलेख जिसमें है कुकी नाम, मूल्य, समाप्ति समय और कुछ अन्य जानकारी।
साथ ही, प्रमाणीकरण कुकीज़ कहाँ संग्रहीत की जाती हैं? कुकी आधारित प्रमाणीकरण NS कुकी आम तौर पर है संग्रहित क्लाइंट और सर्वर दोनों पर। सर्वर होगा दुकान NS कुकी डेटाबेस में, प्रत्येक उपयोगकर्ता सत्र का ट्रैक रखने के लिए, और क्लाइंट सत्र पहचानकर्ता को रखेगा।
इसी तरह कोई पूछ सकता है कि मैं किसी सत्र को कैसे प्रमाणित करूं?
सत्र आधारित प्रमाणीकरण वह है जिसमें उपयोगकर्ता स्थिति सर्वर की मेमोरी पर संग्रहीत होती है। ए. का उपयोग करते समय सत्र आधारित प्रमाणीकरण प्रणाली, सर्वर बनाता है और संग्रहीत करता है सत्र सर्वर मेमोरी में डेटा जब उपयोगकर्ता लॉग इन करता है और फिर स्टोर करता है सत्र उपयोगकर्ता ब्राउज़र पर कुकी में आईडी।
ब्राउज़र प्रमाणीकरण कैसे काम करता है?
सर्वर एक हेडर वापस भेजता है जिसमें कहा गया है कि इसकी आवश्यकता है प्रमाणीकरण किसी दिए गए दायरे के लिए। उपयोगकर्ता उपयोगकर्ता नाम और पासवर्ड प्रदान करता है, जो ब्राउज़र concatenates (उपयोगकर्ता नाम + ":" + पासवर्ड), और बेस 64 एन्कोड। यह एन्कोडेड स्ट्रिंग तब "प्राधिकरण" -हेडर का उपयोग करके प्रत्येक अनुरोध पर भेजा जाता है ब्राउज़र.
सिफारिश की:
सीईआरटी आधारित प्रमाणीकरण क्या है?
प्रमाणपत्र-आधारित प्रमाणीकरण योजना एक ऐसी योजना है जो उपयोगकर्ता को प्रमाणित करने के लिए सार्वजनिक कुंजी क्रिप्टोग्राफी और डिजिटल प्रमाणपत्र का उपयोग करती है। सर्वर तब डिजिटल हस्ताक्षर की वैधता की पुष्टि करता है और यदि प्रमाण पत्र किसी विश्वसनीय प्रमाणपत्र प्राधिकारी द्वारा जारी किया गया है या नहीं
भूमिका आधारित प्रमाणीकरण कैसे काम करता है?
रोल-बेस्ड एक्सेस कंट्रोल (RBAC) एक उद्यम के भीतर अलग-अलग उपयोगकर्ताओं की भूमिकाओं के आधार पर नेटवर्क एक्सेस को प्रतिबंधित करने की एक विधि है। RBAC कर्मचारियों को केवल उस जानकारी तक पहुँच का अधिकार देता है जो उन्हें अपना काम करने के लिए आवश्यक है और उन्हें ऐसी जानकारी तक पहुँचने से रोकता है जो उनसे संबंधित नहीं है
क्लाइंट प्रमाणीकरण कैसे काम करता है?
क्लाइंट ऑथेंटिकेशन में, एक सर्वर (वेबसाइट) क्लाइंट को ऑथेंटिकेशन उद्देश्य के लिए एक कीपेयर जेनरेट करता है। निजी कुंजी, एसएसएल प्रमाणपत्र का दिल, सर्वर के बजाय क्लाइंट के पास रखा जाता है। सर्वर निजी कुंजी की प्रामाणिकता की पुष्टि करता है और फिर सुरक्षित संचार का मार्ग प्रशस्त करता है
उदाहरण के साथ पासवर्ड आधारित प्रमाणीकरण क्या है?
पासवर्ड आधारित प्रमाणीकरण। उदाहरण के लिए, सर्वर तक पहुंच प्रदान करने से पहले एक सर्वर को उपयोगकर्ता को एक नाम और पासवर्ड टाइप करने की आवश्यकता हो सकती है। सर्वर नाम और पासवर्ड की एक सूची रखता है; यदि कोई विशेष नाम सूची में है, और यदि उपयोगकर्ता सही पासवर्ड टाइप करता है, तो सर्वर पहुंच प्रदान करता है
होस्ट आधारित और नेटवर्क आधारित घुसपैठ का पता लगाने में क्या अंतर है?
इस प्रकार के आईडीएस के कुछ फायदे हैं: वे यह सत्यापित करने में सक्षम हैं कि कोई हमला सफल हुआ या नहीं, जबकि नेटवर्क आधारित आईडीएस केवल हमले की चेतावनी देता है। एक होस्ट आधारित सिस्टम डिक्रिप्टेड ट्रैफ़िक का विश्लेषण करके अटैक सिग्नेचर ढूंढ सकता है-इस प्रकार उन्हें एन्क्रिप्टेड ट्रैफ़िक की निगरानी करने की क्षमता देता है