chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ZeroNews basic auth policy: 0代碼為你的HTTP站點追加安全可控的基本權(quán)限驗證能力

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2025-11-04 18:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

basic auth (基本權(quán)限驗證)是HTTP標(biāo)準(zhǔn)協(xié)議在RFC 7235條中定義的一層基本權(quán)限控制規(guī)范,當(dāng)外部請求訪問設(shè)定了basic auth 規(guī)則的站點或者url時,會強制要求輸入指定的用戶名及密碼才能對站點內(nèi)容進行讀取操作,否則將會直接被拒絕訪問

ZeroNews在內(nèi)部規(guī)則引擎中已經(jīng)實現(xiàn)該能力,該博文將闡述ZeroNews basic auth的工作模式以及如何以0代碼門檻通過ZeroNews平臺快速便捷的為你的指定站點追加該策略

ZeroNews basic auth 基本工作原理

作為流量治理網(wǎng)關(guān),ZeroNews 邊緣節(jié)點會將訪問端的流量安全實時的轉(zhuǎn)發(fā)到用戶內(nèi)網(wǎng)服務(wù), 如果用戶設(shè)置了basic auth 策略,那么當(dāng)針對該映射的HTTP 請求 到達ZeroNews 邊緣節(jié)點時, ZeroNews會直接返回 驗證模塊 提示訪問者輸入對應(yīng)username 及password, 只有在ZeroNews 驗證成功識別請求方為合法預(yù)期訪問者以后才會將外部請求轉(zhuǎn)發(fā)到用戶內(nèi)網(wǎng),反之,在驗證失敗的情況下, 用戶內(nèi)網(wǎng)會被ZeroNews 邊緣節(jié)點安全隔離,不會受到任何惡意請求的污染及攻擊

如何集成ZeroNews basic auth 到已有的映射上?

用戶可以在ZeroNews用戶平臺映射模塊中針對映射配置對應(yīng)的basic auth policy(鑒權(quán)認(rèn)證

wKgZPGkJ1SWAWOuyAADvTlIyzTQ925.png

選擇/創(chuàng)建 對應(yīng)用戶名以后點擊保存按鈕,對應(yīng)basic auth policy 代碼及配置相關(guān)的事情將由ZeroNews自動實現(xiàn),此時訪問對應(yīng)站點,則會要求訪問者提供指定的用戶名及密碼,否則無法訪問

wKgZO2kJ1SWAOb9YAABMfFIsbhc972.png

ZeroNews basic auth 作用域范圍

ZeroNews 嚴(yán)格基于HTTP標(biāo)準(zhǔn)規(guī)范RFC 7235實現(xiàn), 在CURL, 瀏覽器訪問及常規(guī)HTTP請求中都會生效, 上面我們已經(jīng)演示了瀏覽器頁面訪問,但是如規(guī)范所說,basic auth 的能力遠不止如此, 我們依舊可以在API請求 及 curl等常規(guī)HTTP場景中使用該能力

ZeroNews 提供一個測試站點,其訪問端點為: https://***.com

curl 案例

您可嘗試通過curl 去獲取該站點的內(nèi)容

wKgZPGkJ1SWAC6N6AAAVFsRTJks091.png

ApiPost案例

您也可以通過Postman / ApiPost 或者 axios / fetch / http client 等任意Api client 嘗試對該站點進行請求

wKgZO2kJ1SWAbHInAACVQH7CD4g700.png

當(dāng)basic auth 信息缺失時, ZeroNews 邊緣節(jié)點會直接拒絕請求, 只有如下方正確添加了basic auth信息的請求才會被ZeroNews邊緣節(jié)點受理并轉(zhuǎn)發(fā)給內(nèi)網(wǎng)服務(wù)

wKgZPGkJ1SaAHU2NAABdSXoRBCU891.png

在什么場景下需要用到basic auth?

1. 在針對一些敏感資源(如文件,內(nèi)部站點)的臨時分享,您只想讓部分經(jīng)過您允許的訪問者才能訪問對應(yīng)資源,basic auth能滿足您的基本需求,如您現(xiàn)在有一個法律文件,需要臨時共享給您的代理方查閱,但是又擔(dān)心隱私泄漏,basic auth將是一個非常合適的選擇

2. basic auth非常容易集成到一些只提供維護不提供更新的老舊系統(tǒng)里, 部分系統(tǒng)或者站點因為各類原因可能不再升級只提供基本維護, 此時該類系統(tǒng)對新驗證方式的支持程度可能有限, 而basic auth只依賴最基礎(chǔ)的HTTP Header, 他可以非常輕松的嵌入到各類高校/政企內(nèi)部系統(tǒng)中提供對安全的一層保障

ZeroNews最佳實踐

basic auth是ZeroNews中最容易配置的高級特性,不依賴任何外部認(rèn)證系統(tǒng),它非常適合一些臨時共享項目,保護內(nèi)部API不被侵?jǐn)_,或者開發(fā)測試階段的局部認(rèn)證功能,在生產(chǎn)環(huán)境中,如果對安全策略有更高級別的要求,可以考慮使用更先進的認(rèn)證模式(如OAUTH 2 / JWT等),同時可以考慮ZeroNews IP Policy 去對訪問端IP 進行精準(zhǔn)控制以達到跟高級別安全標(biāo)準(zhǔn)的要求

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    531

    瀏覽量

    34807
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    9267
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?344次閱讀
    <b class='flag-5'>ZeroNews</b> 如何關(guān)注用戶數(shù)據(jù)<b class='flag-5'>安全</b>

    反向代理新玩法?ZeroNews黑科技解讀。

    ,我們要聊點不一樣的。一種顛覆傳統(tǒng)的“反向代理”新范式—— ZeroNews 。它讓你能從世界任何地方,安全地訪問你 本地電腦 上運行的任何服務(wù),而無需擁有公網(wǎng)IP。這,就是我們要解讀的“黑科技”。 傳統(tǒng)反向代理 vs ?ZeroNew
    的頭像 發(fā)表于 11-05 14:51 ?263次閱讀

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術(shù)及應(yīng)用場景解析 零信任并非單一技術(shù),而是一種融合身份安全、終端防護、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術(shù)支柱重構(gòu)防護體系: ? 動態(tài)身份治理:基于IAM實現(xiàn)持續(xù)身份驗證,負(fù)責(zé)身份認(rèn)證與
    發(fā)表于 09-09 15:33

    ZeroNews多路由管理與流量策略技術(shù)詳解

    ZeroNews 作為一款強大的內(nèi)網(wǎng)穿透工具,不僅能夠?qū)⒈镜胤?wù)暴露到公網(wǎng),還提供了多路由管理和精細(xì)化流量策略的能力。
    的頭像 發(fā)表于 09-06 11:48 ?615次閱讀
    <b class='flag-5'>ZeroNews</b>多路由管理與流量策略技術(shù)詳解

    代碼自動化測試平臺ATECLOUD功能詳解

    平臺通過三大優(yōu)勢顯著區(qū)別于傳統(tǒng)系統(tǒng): 1.零代碼快速構(gòu)建:無需編程即可實現(xiàn)測試方案搭建; 2.即插即用設(shè)備生態(tài):兼容主流測試儀器,降低集成門檻; 3.全維度數(shù)據(jù)智能:定制化報告模板與數(shù)據(jù)分析中心行業(yè)獨有功能。 自動化測試平臺 二、核心價值:業(yè)務(wù)流程整合與
    的頭像 發(fā)表于 08-20 17:32 ?737次閱讀
    零<b class='flag-5'>代碼</b>自動化測試平臺ATECLOUD功能詳解

    自動化測試如何繞過Cloudflare驗證碼?Python + Selenium 腳本實戰(zhàn)指南!

    01什么是Cloudflare驗證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供一套全面的安全功能,以保護網(wǎng)站免受各種在線威脅。Cloudflare驗證碼是一種用于區(qū)分人類用戶和自動化機器人的功能。它是
    的頭像 發(fā)表于 08-15 10:01 ?828次閱讀
    自動化測試如何繞過Cloudflare<b class='flag-5'>驗證碼</b>?Python + Selenium 腳本實戰(zhàn)指南!

    ZeroNews內(nèi)網(wǎng)穿透安全策略深度解析:構(gòu)建企業(yè)級安全連接體系

    通過ZeroNews(零訊)的安全策略,企業(yè)可在無公網(wǎng)IP環(huán)境下,構(gòu)建兼顧便捷性與安全性的遠程訪問體系,數(shù)字化轉(zhuǎn)型提供堅實保障。
    的頭像 發(fā)表于 08-04 11:45 ?579次閱讀
    <b class='flag-5'>ZeroNews</b>內(nèi)網(wǎng)穿透<b class='flag-5'>安全</b>策略深度解析:構(gòu)建企業(yè)級<b class='flag-5'>安全</b>連接體系

    什么是零代碼平臺?

    )也能輕松構(gòu)建跨系統(tǒng)、跨設(shè)備的自動化流程,而我們的平臺,正是這樣一款深耕工業(yè)自動化領(lǐng)域的零代碼解決方案—— 不僅具備上述核心能力,更針對工業(yè)場景強化了設(shè)備兼容性與流程可靠性:支持 PLC、工業(yè)相機、運動
    發(fā)表于 07-12 20:28

    HarmonyOS5云服務(wù)技術(shù)分享--登錄郵件功能整理

    。 importimport auth from \'@hw-agconnect/auth\'; // 步驟1:發(fā)送驗證碼 auth.requestVerifyCode({ acti
    發(fā)表于 05-22 16:04

    HarmonyOS5云服務(wù)技術(shù)分享--手機號登錄教程

    一、為什么選擇手機號認(rèn)證? 在開始代碼之前,先說說它的優(yōu)勢: ??用戶友好??:不需要記憶復(fù)雜用戶名 ??安全性強??:雙重驗證機制(短信+密碼) ??快速接入??:HarmonyOS Aut
    發(fā)表于 05-22 15:37

    如何用ZeroNews微信小程序開發(fā)搭建調(diào)試環(huán)境

    首先,簡單了解一下ZeroNews。它是個企業(yè)級的內(nèi)網(wǎng)穿透工具(中文名稱【零訊】),專為企業(yè)打造,主要解決內(nèi)外網(wǎng)之間安全、快速訪問的需求。
    的頭像 發(fā)表于 05-17 10:36 ?594次閱讀
    如何用<b class='flag-5'>ZeroNews</b><b class='flag-5'>為</b>微信小程序開發(fā)搭建調(diào)試環(huán)境

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索
    的頭像 發(fā)表于 05-06 13:44 ?543次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    使用mbedtls進行ECDSA簽名驗證失敗的原因?

    ); if(ret != 0) { PRINTF(“公鑰驗證失敗rn”); 轉(zhuǎn)到 cleanup_mpi; } mbedtls_mpi r, s; mbedtls_mpi_init(&r
    發(fā)表于 04-14 06:57

    如何實現(xiàn) HTTP 協(xié)議的安全

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP安全版本,它在HTTP的基礎(chǔ)上通過S
    的頭像 發(fā)表于 12-30 09:22 ?1467次閱讀