HTTPS 및 HTTP 인증 자격 증명에 대한 질문이 있습니다.
HTTP 인증으로 URL을 보호한다고 가정합니다.
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
그런 다음 HTTPS를 통해 원격 시스템에서 해당 URL에 액세스하여 URL의 자격 증명을 전달합니다.
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
사용자 이름과 비밀번호가 자동으로 SSL 암호화됩니까? GET과 POST에 대해서도 마찬가지입니까? 이 정보로 신뢰할 수있는 출처를 찾는 데 어려움을 겪고 있습니다.
1
관련 : 사용자 이름과 암호는 HTTPS URL에
—
호크 아이 파커
아주 오래된 질문이지만 그럼에도 불구하고 :이 접근법은 ietf.org/rfc/rfc3986.txt에 의해 사용되지 않습니다 : "userinfo 필드에서"user : password "형식의 사용은 더 이상 사용되지 않습니다."
—
Madbreaks 2019