autor: GabrielBaines » 09 lipca 2002, 20:15
Przeglądarka: -
Podejrzewam, że Piotrowi chodzi o obsługę uwierzytelniania opartego o NTLM. Jest to taki pomysł firmy Microsoft zaimplementowany po stronie serwera przez IIS a po stronie klienta przez IE.
W dużym uproszczeniu NTLM Authentication działa to na tej samej zasadzie co Basic Authentication, tyle że klient (IE) zamiast pokazywac okienko do wpisania username i password wysyła username/password takie, z jakim uzytkownik zalogował sie do domeny WindowsNT.
Oczywiście w szczegółach jest to nieco więcej różnic, chociażby taka że przy Basic Authentication hasło jest przesyłane (potencjalnie jako plain text) po sieci, podczas gdy w przypadku NTLM Authentication zała koncepcja jest oparta o challenge-response i hasło nie jest nigdy tak naprawde przesyłane. W związku z tym jest to metoda bezpieczniejsza.
Nigdy mnie to nie interesowało, więc nie wiem czy jakis inny serwer niż IIS i inny klient niz IE obsługują ten typ uwierzytelniania. Niemniej jednak nie zdziwiłbym się, gdyby był moduł do Apache który obsługuje NTLM Authentication po stronie serwera. Równie prawdopodobne jest, że ktos juz pracuje nad implementacja części klienckiej w Mozilli.
==
Gabriel