nginx用 auth_request /myth;
鉴权,账号密码输入正确则后续请求不用再次输入,那么账号密码存在浏览器哪里呢?我在浏览器的cookie没有看到,清空浏览器中域名对应的缓存后,再请求就会弹出账号密码输入框。
另外,服务端拿到的账号密码是明文,在传输过程中如何保密呢?
nginx用 auth_request /myth;
鉴权,账号密码输入正确则后续请求不用再次输入,那么账号密码存在浏览器哪里呢?我在浏览器的cookie没有看到,清空浏览器中域名对应的缓存后,再请求就会弹出账号密码输入框。
另外,服务端拿到的账号密码是明文,在传输过程中如何保密呢?
2 回答1k 阅读
1 回答779 阅读✓ 已解决
1 回答651 阅读
682 阅读
452 阅读
这是 Basic auth 认证,可以通过 HTTPS 加密传输。
具体存哪里是浏览器的实现细节,例如 Firefox 存在
nsHttpAuthCache
(HTTP Auth 缓存)里,没办法通过查看的。