HTTP内建Authentication机制分析

本文详细解析了网站登陆过程中HTTP请求与响应的关键交互,包括401 Unauthorized状态码、验证输入框的使用及base64编码原理。通过Python解码,展示了登录流程的实现细节。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


内建的用户登陆机制Authentication:

访问http://linux.linuxidc.com/


网页弹出:


此时的HTTP请求和响应如下:


返回的是401 Unauthorized状态码,同时弹出需要验证的输入框

如果不输入任何信息,验证失败。


如果输入信息,用户名,密码都是www.linuxdic.com

那么就能成功登陆,页面显示了成功登陆的网页,响应如下:


在其中的Request Headers中有一行为Authentication:Basicd3d3LmxpbnV4aWRjLmNvbTp3d3cubGludXhpZGMuY29t

这个编码使用的base64编码,没有进行任何加密

在python中,我们对齐进行解码,可以看到解码出原始的信息


后面我们再进行刷新时,浏览器就会自动把Authentication这行加上去


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值