La autenticación Digest es un mecanismo de autenticación de control de acceso HTTP que proporciona mayor seguridad que la autenticación básica. Mientras que la autenticación básica envía credenciales en texto plano (codificadas en Base64), la autenticación Digest utiliza hash criptográfico para proteger las credenciales del usuario durante la transmisión.
En la autenticación básica, el cliente envía el nombre de usuario y la contraseña codificados en Base64 al servidor. Estas credenciales pueden transmitirse por la red y ser interceptadas por un intermediario, quien puede decodificarlas fácilmente.La autenticación Digest resuelve este problema mediante el uso de algoritmos de cifrado para proteger la transmisión de las credenciales del usuario. En lugar de enviar la contraseña, el cliente envía un hash de la contraseña combinado con otros valores (nonce, realm, etc.), lo que hace mucho más difícil que los atacantes intercepten y reutilicen las credenciales.
Comparación de seguridad
Autenticación básica: Nombre de usuario y contraseña enviados en Base64 (fácilmente decodificables) Autenticación Digest: Hash criptográfico enviado en lugar de la contraseña (no se puede revertir fácilmente)
Haga clic en la opción Advanced para configurar parámetros de cifrado adicionales. Si se dejan en blanco, se generarán automáticamente en función de la respuesta del servidor.
Parámetro
Descripción
Fuente
Realm
El identificador del espacio de protección
Proporcionado por el servidor en el encabezado WWW-Authenticate
Nonce
Una cadena única especificada por el servidor
Proporcionada por el servidor en el encabezado WWW-Authenticate
Seguridad mejorada con verificación de integridad del mensaje
Configuración automática
En la mayoría de los casos, solo necesita proporcionar su nombre de usuario y contraseña. Apidog extraerá automáticamente el Realm, el Nonce y otros parámetros de la respuesta inicial del servidor y los configurará por usted.
Compatibilidad con algoritmos
Asegúrese de que su endpoint de API admita el algoritmo seleccionado. Las implementaciones modernas suelen admitir variantes SHA-256 o SHA-512 para una seguridad mejorada frente al algoritmo MD5 heredado.