KZero Staff / 1 min de lecture / 22 oct. 2023
Authentification Digest
L’authentification Digest est une méthode simple de défi/réponse fondée sur HTTP. Selon la norme RFC 2069, elle utilise un algorithme de hachage MD5 pour encoder le nom d’utilisateur, le domaine (realm), le mot de passe, l’URI du digest et le nonce généré par le serveur.
Le schéma d’authentification Digest est assez semblable au schéma Basic. Comme mentionné, l’authentification Digest utilise le protocole de transfert hypertexte (HTTP) et a été spécifiée à l’origine dans la RFC 2069, qui stipule que la sécurité d’un schéma doit être assurée par un code nonce généré par un serveur.
Le processus d’authentification Digest suit les étapes suivantes :
- Un client demande l’accès à un site Web avec des identifiants
- Un serveur répond avec un digest de clé, une demande d’authentification par nonce ou un code 401.
- Le client envoie au serveur une réponse contenant le nom d’utilisateur, le domaine et le mot de passe, et chiffre les données au moyen de MD5.
- Le serveur recherche le mot de passe dans la base de données à l’aide du nom d’utilisateur et du domaine
- Le serveur utilise ce mot de passe pour générer une clé MD5
Équipe KZero
Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.