Enzo_Sterro
@Enzo_Sterro

Безопасно ли использовать связку login:password@site.name?

Безопасно ли использовать связку http://login:password@site.name для авторизации если совсем надоело заполнять постоянно пароли на некоторых сайтах? Отличается ли этот метод по безопасности от обычного: зашёл на сайт/сервис, потом авторизировался? Что видит в таком случае мой провайдер?
  • Вопрос задан
  • 3755 просмотров
Решения вопроса 1
AlekseyNemiro
@AlekseyNemiro
full-stack developer
Провайдер видит все, логин и пароль.

По протоколу HTTP все данные передаются как есть, в открытом виде.

Другое дело, что ссылки подобного формата могут попасть не только в руки провайдера, но и других лиц. Трафик украсть чуток сложнее. Лучше использовать HTTPS. И рекомендуется избегать использования ссылок, в которых содержится пароль, просто для исключения ошибок со своей стороны (например, от банальной усталости или невнимательности). Простым пользователям это вообще нельзя показывать, для их же безопасности.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Enzo_Sterro
@Enzo_Sterro Автор вопроса
Алексей, вы хотите сказать, что часть login:password отправляется вместе с URL? Или она является частью данных, которые каждый браузер отправляет в соответсвующие поля после того, как он открыл этот адрес?
Ответ написан
SagePtr
@SagePtr
Еда - это святое
Современные браузеры давно уже игнорируют базовую авторизацию в URL, так что работать будет только в древних
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы