digest authentication
lühendautentimine
olemus
autentimismeetod:
põhineb pretensiooni ja vastusega protseduuril,
väldib parooli edastuse avatekstina;
pretensioon sisaldab nonssi
vastuses on sõnumilühend (vaikimisi: funktsiooniga MD5)
- kasutajanimest,
- paroolist,
- nonsist,
- HTTP-meetodist,
- sihtkoha URIst
=
a method that a client and server can use to exchange credentials over HTTP
ülevaateid
https://en.wikipedia.org/wiki/Digest_access_authentication
http://httpwg.org/specs/rfc7616.html
standard
https://tools.ietf.org/html/rfc2617