Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
RFC 2617 tarafından belirtilen Özet Erişim protokolü, Microsoft Digest güvenlik destek sağlayıcısı (SSP) tarafından uygulanır. Uygulama, istemci/sunucu uygulamalarının çağırdiği bir dizi Microsoft Güvenlik Desteği Sağlayıcısı Arabirimi (SSPI) güvenlik bağlamı işlevlerinden oluşur:
- İleti değişimi için bir güvenlik bağlamı oluşturun.
- Özet SSP'sinin gerektirdiği kimlik bilgileri ve bağlam tanıtıcıları gibi veri nesnelerini alın.
- Bütünlükve gizlilik mekanizmalarıerişim iletisi.
Özet Erişim kimlik doğrulaması, istemciden kaynaklanan istekler ve sunucudan gelen yanıtlarla eşleştirilmiş istek/yanıt işlemleri içinde gerçekleşir. Başarılı bir Özet Erişim kimlik doğrulaması için iki istek/yanıt çifti gerekir.
Http kimlik doğrulaması için Özet SSP kullanıldığında, birinci ve ikinci istek/yanıt çifti arasında hiçbir bağlantı korunmaz. Başka bir deyişle, sunucu ilk yanıtı gönderdikten sonra ikinci isteği beklemez.
Aşağıdaki çizimde, Özet SSP'sini kullanarak bir kimlik doğrulamasını tamamlamak için istemci ve sunucu tarafından HTTP yolunda atılan adımlar gösterilmektedir. SASL mekanizması karşılıklı kimlik doğrulamayı kullanır, bu nedenle kimlik doğrulama verileri istemcinin doğru sunucuyla iletişim kurduğunu doğrulayan son ASC sunucu çağrısında geri gönderilir.
Özet erişim protokolü
İşlem, istemcinin HTTP İsteği 1 göndererek sunucudan erişim korumalı bir kaynak istemesiyle başlar.
Sunucu HTTP İsteği 1'i alır ve kaynağın istekte yer almayan kimlik doğrulama bilgileri gerektirdiğini belirler. Sunucu, istemci için aşağıdaki gibi bir sınama oluşturur:
- Sunucu, AcquireCredentialsHandle işlevini çağırarak kimlik bilgilerini alır.
- Sunucu, AcceptSecurityContext (Genel) işlevini çağırarak Özet sınaması oluşturur.
- Sunucu, istemcinin isteğine yanıt olarak bir WWW-Authenticate üst bilgisi gönderir (HTTP Yanıtı 1 olarak gösterilir). Üst bilgi Özet sınamasını ve istemci için oluşturulmuş kısmi bir güvenlik bağlamı başvuru içeren bir opak yönerge içerir. Üst bilgi, istemci isteğinin yetkisiz erişim hatası oluşturduğunu gösteren bir 401 durum koduyla gönderilir. Özet sınaması hakkında daha fazla bilgi için bkz. Özet Sınamasının İçeriği ve Özet Sınamasını Oluşturma.
- İstemci HTTP Yanıtı 1'i alır, sunucu tarafından gönderilen Özet sınamasını ayıklar ve aşağıdaki gibi bir Özet sınaması yanıtı oluşturur:
- Kullanıcının kimlik bilgileri, AcquireCredentialsHandle işlevi çağrılarak veya kullanıcıdan etkileşimli olarak kimlik bilgileri istenerek elde edilir.
- Sınama ve kimlik bilgileri, Özet sınaması yanıtını oluşturan InitializeSecurityContext (Genel) işlevine geçirilir.
- İstemci, sunucuya sınama yanıtını içeren bir Yetkilendirme üst bilgisi gönderir (HTTP İsteği 2 olarak gösterilir). Özet sınaması yanıtı hakkında daha fazla bilgi için bkz. Özet Sınama Yanıtı İçeriği ve Özet SınamaSı Yanıtı oluşturma.
- Sunucu HTTP İsteği 2'yi alır, istemci tarafından gönderilen sınama yanıtını ayıklar ve AcceptSecurityContext (Genel) işlevini çağırarak bilgilerin kimliğini doğrular. Kimlik doğrulama işlemi hakkında ayrıntılı bilgi için bkz. Microsoft Digestkullanarak İlk Kimlik Doğrulaması.
- Sunucu, Özet Erişim protokolü için gereken ikinci ve son yanıt olarak HTTP Yanıtı 2'yi istemciye geri gönderir. Kimlik doğrulaması başarılı olursa, bu yanıt istenen kaynağı içerir.
İlgili konular
-
Özet Sınama Yanıtı İçeriğini