91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ZeroNews basic auth policy: 0代碼為你的HTTP站點(diǎn)追加安全可控的基本權(quán)限驗(yàn)證能力

ZeroNews ? 來(lái)源:jf_58490156 ? 作者:jf_58490156 ? 2025-11-04 18:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

basic auth (基本權(quán)限驗(yàn)證)是HTTP標(biāo)準(zhǔn)協(xié)議在RFC 7235條中定義的一層基本權(quán)限控制規(guī)范,當(dāng)外部請(qǐng)求訪問(wèn)設(shè)定了basic auth 規(guī)則的站點(diǎn)或者url時(shí),會(huì)強(qiáng)制要求輸入指定的用戶名及密碼才能對(duì)站點(diǎn)內(nèi)容進(jìn)行讀取操作,否則將會(huì)直接被拒絕訪問(wèn)

ZeroNews在內(nèi)部規(guī)則引擎中已經(jīng)實(shí)現(xiàn)該能力,該博文將闡述ZeroNews basic auth的工作模式以及如何以0代碼門檻通過(guò)ZeroNews平臺(tái)快速便捷的為你的指定站點(diǎn)追加該策略

ZeroNews basic auth 基本工作原理

作為流量治理網(wǎng)關(guān),ZeroNews 邊緣節(jié)點(diǎn)會(huì)將訪問(wèn)端的流量安全實(shí)時(shí)的轉(zhuǎn)發(fā)到用戶內(nèi)網(wǎng)服務(wù), 如果用戶設(shè)置了basic auth 策略,那么當(dāng)針對(duì)該映射的HTTP 請(qǐng)求 到達(dá)ZeroNews 邊緣節(jié)點(diǎn)時(shí), ZeroNews會(huì)直接返回 驗(yàn)證模塊 提示訪問(wèn)者輸入對(duì)應(yīng)username 及password, 只有在ZeroNews 驗(yàn)證成功識(shí)別請(qǐng)求方為合法預(yù)期訪問(wèn)者以后才會(huì)將外部請(qǐng)求轉(zhuǎn)發(fā)到用戶內(nèi)網(wǎng),反之,在驗(yàn)證失敗的情況下, 用戶內(nèi)網(wǎng)會(huì)被ZeroNews 邊緣節(jié)點(diǎn)安全隔離,不會(huì)受到任何惡意請(qǐng)求的污染及攻擊

如何集成ZeroNews basic auth 到已有的映射上?

用戶可以在ZeroNews用戶平臺(tái)映射模塊中針對(duì)映射配置對(duì)應(yīng)的basic auth policy(鑒權(quán)認(rèn)證

wKgZPGkJ1SWAWOuyAADvTlIyzTQ925.png

選擇/創(chuàng)建 對(duì)應(yīng)用戶名以后點(diǎn)擊保存按鈕,對(duì)應(yīng)basic auth policy 代碼及配置相關(guān)的事情將由ZeroNews自動(dòng)實(shí)現(xiàn),此時(shí)訪問(wèn)對(duì)應(yīng)站點(diǎn),則會(huì)要求訪問(wèn)者提供指定的用戶名及密碼,否則無(wú)法訪問(wèn)

wKgZO2kJ1SWAOb9YAABMfFIsbhc972.png

ZeroNews basic auth 作用域范圍

ZeroNews 嚴(yán)格基于HTTP標(biāo)準(zhǔn)規(guī)范RFC 7235實(shí)現(xiàn), 在CURL, 瀏覽器訪問(wèn)及常規(guī)HTTP請(qǐng)求中都會(huì)生效, 上面我們已經(jīng)演示了瀏覽器頁(yè)面訪問(wèn),但是如規(guī)范所說(shuō),basic auth 的能力遠(yuǎn)不止如此, 我們依舊可以在API請(qǐng)求 及 curl等常規(guī)HTTP場(chǎng)景中使用該能力

ZeroNews 提供一個(gè)測(cè)試站點(diǎn),其訪問(wèn)端點(diǎn)為: https://***.com

curl 案例

您可嘗試通過(guò)curl 去獲取該站點(diǎn)的內(nèi)容

wKgZPGkJ1SWAC6N6AAAVFsRTJks091.png

ApiPost案例

您也可以通過(guò)Postman / ApiPost 或者 axios / fetch / http client 等任意Api client 嘗試對(duì)該站點(diǎn)進(jìn)行請(qǐng)求

wKgZO2kJ1SWAbHInAACVQH7CD4g700.png

當(dāng)basic auth 信息缺失時(shí), ZeroNews 邊緣節(jié)點(diǎn)會(huì)直接拒絕請(qǐng)求, 只有如下方正確添加了basic auth信息的請(qǐng)求才會(huì)被ZeroNews邊緣節(jié)點(diǎn)受理并轉(zhuǎn)發(fā)給內(nèi)網(wǎng)服務(wù)

wKgZPGkJ1SaAHU2NAABdSXoRBCU891.png

在什么場(chǎng)景下需要用到basic auth?

1. 在針對(duì)一些敏感資源(如文件,內(nèi)部站點(diǎn))的臨時(shí)分享,您只想讓部分經(jīng)過(guò)您允許的訪問(wèn)者才能訪問(wèn)對(duì)應(yīng)資源,basic auth能滿足您的基本需求,如您現(xiàn)在有一個(gè)法律文件,需要臨時(shí)共享給您的代理方查閱,但是又擔(dān)心隱私泄漏,basic auth將是一個(gè)非常合適的選擇

2. basic auth非常容易集成到一些只提供維護(hù)不提供更新的老舊系統(tǒng)里, 部分系統(tǒng)或者站點(diǎn)因?yàn)楦黝愒蚩赡懿辉偕?jí)只提供基本維護(hù), 此時(shí)該類系統(tǒng)對(duì)新驗(yàn)證方式的支持程度可能有限, 而basic auth只依賴最基礎(chǔ)的HTTP Header, 他可以非常輕松的嵌入到各類高校/政企內(nèi)部系統(tǒng)中提供對(duì)安全的一層保障

ZeroNews最佳實(shí)踐

basic auth是ZeroNews中最容易配置的高級(jí)特性,不依賴任何外部認(rèn)證系統(tǒng),它非常適合一些臨時(shí)共享項(xiàng)目,保護(hù)內(nèi)部API不被侵?jǐn)_,或者開(kāi)發(fā)測(cè)試階段的局部認(rèn)證功能,在生產(chǎn)環(huán)境中,如果對(duì)安全策略有更高級(jí)別的要求,可以考慮使用更先進(jìn)的認(rèn)證模式(如OAUTH 2 / JWT等),同時(shí)可以考慮ZeroNews IP Policy 去對(duì)訪問(wèn)端IP 進(jìn)行精準(zhǔn)控制以達(dá)到跟高級(jí)別安全標(biāo)準(zhǔn)的要求

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    537

    瀏覽量

    35353
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    66

    瀏覽量

    9308
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    代碼ATE測(cè)試系統(tǒng),輕松完成LED電源模塊的自動(dòng)化測(cè)試

    一、案例概述 零代碼ATE測(cè)試系統(tǒng)賦能湖南某電子科技公司,針對(duì)其 LED 電源研發(fā)測(cè)試階段 “手動(dòng)測(cè)試效率低、方案調(diào)整不靈活、數(shù)據(jù)分析需求迫切” 的核心問(wèn)題,提供定制化自動(dòng)化測(cè)試解決方案。成功將單款
    的頭像 發(fā)表于 12-22 19:50 ?307次閱讀
    零<b class='flag-5'>代碼</b>ATE測(cè)試系統(tǒng),輕松完成LED電源模塊的自動(dòng)化測(cè)試

    電能質(zhì)量在線監(jiān)測(cè)裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測(cè)裝置的權(quán)限管理通過(guò)“事前權(quán)限隔離、事中操作管控、事后審計(jì)追溯”全流程機(jī)制保障數(shù)據(jù)安全,核心圍繞 “最小權(quán)限、分級(jí)授權(quán)、操作留痕” 三大原則,結(jié)合電力行業(yè)數(shù)據(jù)
    的頭像 發(fā)表于 12-10 17:03 ?1357次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置的<b class='flag-5'>權(quán)限</b>管理如何保障數(shù)據(jù)<b class='flag-5'>安全</b>?

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過(guò)控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?529次閱讀
    <b class='flag-5'>ZeroNews</b> 如何關(guān)注用戶數(shù)據(jù)<b class='flag-5'>安全</b>

    反向代理新玩法?ZeroNews黑科技解讀。

    ,我們要聊點(diǎn)不一樣的。一種顛覆傳統(tǒng)的“反向代理”新范式—— ZeroNews 。它讓你能從世界任何地方,安全地訪問(wèn)你 本地電腦 上運(yùn)行的任何服務(wù),而無(wú)需擁有公網(wǎng)IP。這,就是我們要解讀的“黑科技”。 傳統(tǒng)反向代理 vs ?ZeroNew
    的頭像 發(fā)表于 11-05 14:51 ?451次閱讀

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    技術(shù)及應(yīng)用場(chǎng)景解析 零信任并非單一技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過(guò)以下三大技術(shù)支柱重構(gòu)防護(hù)體系: ? 動(dòng)態(tài)身份治理:基于IAM實(shí)現(xiàn)持續(xù)身份驗(yàn)證,負(fù)責(zé)身份認(rèn)證與
    發(fā)表于 09-09 15:33

    ZeroNews多路由管理與流量策略技術(shù)詳解

    ZeroNews 作為一款強(qiáng)大的內(nèi)網(wǎng)穿透工具,不僅能夠?qū)⒈镜胤?wù)暴露到公網(wǎng),還提供了多路由管理和精細(xì)化流量策略的能力
    的頭像 發(fā)表于 09-06 11:48 ?795次閱讀
    <b class='flag-5'>ZeroNews</b>多路由管理與流量策略技術(shù)詳解

    代碼自動(dòng)化測(cè)試平臺(tái)ATECLOUD功能詳解

    平臺(tái)通過(guò)三大優(yōu)勢(shì)顯著區(qū)別于傳統(tǒng)系統(tǒng): 1.零代碼快速構(gòu)建:無(wú)需編程即可實(shí)現(xiàn)測(cè)試方案搭建; 2.即插即用設(shè)備生態(tài):兼容主流測(cè)試儀器,降低集成門檻; 3.全維度數(shù)據(jù)智能:定制化報(bào)告模板與數(shù)據(jù)分析中心行業(yè)獨(dú)有功能。 自動(dòng)化測(cè)試平臺(tái) 二、核心價(jià)值:業(yè)務(wù)流程整合與
    的頭像 發(fā)表于 08-20 17:32 ?1277次閱讀
    零<b class='flag-5'>代碼</b>自動(dòng)化測(cè)試平臺(tái)ATECLOUD功能詳解

    自動(dòng)化測(cè)試如何繞過(guò)Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    01什么是Cloudflare驗(yàn)證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供一套全面的安全功能,以保護(hù)網(wǎng)站免受各種在線威脅。Cloudflare驗(yàn)證碼是一種用于區(qū)分人類用戶和自動(dòng)化機(jī)器人的功能。它是
    的頭像 發(fā)表于 08-15 10:01 ?1323次閱讀
    自動(dòng)化測(cè)試如何繞過(guò)Cloudflare<b class='flag-5'>驗(yàn)證碼</b>?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    ZeroNews內(nèi)網(wǎng)穿透安全策略深度解析:構(gòu)建企業(yè)級(jí)安全連接體系

    通過(guò)ZeroNews(零訊)的安全策略,企業(yè)可在無(wú)公網(wǎng)IP環(huán)境下,構(gòu)建兼顧便捷性與安全性的遠(yuǎn)程訪問(wèn)體系,數(shù)字化轉(zhuǎn)型提供堅(jiān)實(shí)保障。
    的頭像 發(fā)表于 08-04 11:45 ?800次閱讀
    <b class='flag-5'>ZeroNews</b>內(nèi)網(wǎng)穿透<b class='flag-5'>安全</b>策略深度解析:構(gòu)建企業(yè)級(jí)<b class='flag-5'>安全</b>連接體系

    什么是零代碼平臺(tái)?

    )也能輕松構(gòu)建跨系統(tǒng)、跨設(shè)備的自動(dòng)化流程,而我們的平臺(tái),正是這樣一款深耕工業(yè)自動(dòng)化領(lǐng)域的零代碼解決方案—— 不僅具備上述核心能力,更針對(duì)工業(yè)場(chǎng)景強(qiáng)化了設(shè)備兼容性與流程可靠性:支持 PLC、工業(yè)相機(jī)、運(yùn)動(dòng)
    發(fā)表于 07-12 20:28

    HarmonyOS5云服務(wù)技術(shù)分享--登錄郵件功能整理

    。 importimport auth from \'@hw-agconnect/auth\'; // 步驟1:發(fā)送驗(yàn)證碼 auth.requestVerifyCode({ acti
    發(fā)表于 05-22 16:04

    HarmonyOS5云服務(wù)技術(shù)分享--手機(jī)號(hào)登錄教程

    一、為什么選擇手機(jī)號(hào)認(rèn)證? 在開(kāi)始代碼之前,先說(shuō)說(shuō)它的優(yōu)勢(shì): ??用戶友好??:不需要記憶復(fù)雜用戶名 ??安全性強(qiáng)??:雙重驗(yàn)證機(jī)制(短信+密碼) ??快速接入??:HarmonyOS Aut
    發(fā)表于 05-22 15:37

    如何用ZeroNews微信小程序開(kāi)發(fā)搭建調(diào)試環(huán)境

    首先,簡(jiǎn)單了解一下ZeroNews。它是個(gè)企業(yè)級(jí)的內(nèi)網(wǎng)穿透工具(中文名稱【零訊】),專為企業(yè)打造,主要解決內(nèi)外網(wǎng)之間安全、快速訪問(wèn)的需求。
    的頭像 發(fā)表于 05-17 10:36 ?760次閱讀
    如何用<b class='flag-5'>ZeroNews</b><b class='flag-5'>為</b>微信小程序開(kāi)發(fā)搭建調(diào)試環(huán)境

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索
    的頭像 發(fā)表于 05-06 13:44 ?759次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門