Ik ben bezig met onderzoeken hoe Webservices beveiligd kunnen worden. Het gaat met hier dus om autorisatie en authenticatie. Bij HTTP zijn er twee mechanismen bekend:
1. Basic Authentication
2. Digest Authentication
Tutorials op internet spreken elkaar tegen. Naar mijn idee worden via Basis Authentication de username en password verstuurd (zonder encrypte) in het HTTP pakketje. Bij Digest Authentication wordt dit nog ff geencrypt. SSL kan dan nog gebruikt worden om, naast de username/password, te encrypten.
Kloppen deze bovenstaande gegevens? Zo niet, verbeter me...
1. Basic Authentication
2. Digest Authentication
Tutorials op internet spreken elkaar tegen. Naar mijn idee worden via Basis Authentication de username en password verstuurd (zonder encrypte) in het HTTP pakketje. Bij Digest Authentication wordt dit nog ff geencrypt. SSL kan dan nog gebruikt worden om, naast de username/password, te encrypten.
Kloppen deze bovenstaande gegevens? Zo niet, verbeter me...