php – 会话登录与HTTP身份验证.优点缺点

我注意到一些大型网站使用HTTP身份验证.

我想知道这个和基于会话的登录间的主要区别是什么.

任何优点或缺点.

任何解释和/或建议都会有所帮助,因为我正在尝试确定哪个登录用于我的网站.

谢谢

用户的角度来看,HTTP身份验证的最大缺点可能是你看到一个丑陋的对话框,而不是一个集成到你网站的漂亮表单.

您也不能包含任何“注册”表单或某些帮助的链接,也不能包含“我忘记密码”的信息.

对于某种后台办公室,也许http认证是可以的;但我对一些公共前台用法有些怀疑.

一个不方便的是,没有“自动注销”功能,使用HTTP身份验证:对于会话,会话在一段时间后过期,或者当用户关闭浏览器时cookie自动删除…但不是HTTP身份验证;所以,在这一点上,HTTP身份验证似乎不太安全.

相关文章

统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户...
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一...
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...