Diferencia entre revisiones de «Digest access authentication»

Contenido eliminado Contenido añadido
Aosbot (discusión · contribs.)
m Mantenimiento de Control de autoridades
Vltamara (discusión · contribs.)
mSin resumen de edición
Línea 1:
'''Digest access authentication''' o '''Autenticación de acceso con condensado''' es uno de los métodos usados en ''servidores web'' para negociar credenciales, taltales como ''nombre de usuario'' y ''contraseña'', desde el ''navegador web''. El segundo mecanismo es [[Autenticación de acceso básica]]. El método «Digest access authentication» es usado para confirmar la identidad de un usuario antes de ''servir'' información sensible, como el historial de transacciones de un banco. Se aplica una [[función hash]] a la contraseña antes de ser enviada sobre la red, lo que resulta más seguro que enviarla en ''texto plano'' como en la autenticación básica.
 
La «HTTP digest authentication» fue diseñada para ser más segura que los esquemas «digest authentication» tradicionales, es, por ejemplo "significativamente más fuerte que CRAM-MD5" (RFC 2617). Algunas de las fortalezas en seguridad de «HTTP digest authenticate» son: